Zusammenfassung
Wichtig:
-
Wenn Sie derzeit SharePoint Workflow-Manager ausführen, müssen Sie die SharePoint-Workflow-Manager (KB5002799) in Ihrer Farm installieren, bevor Sie dieses kumulative Update installieren.
-
Wenn Sie derzeit die klassische Version von Workflow-Manager ausführen, müssen Sie das Debugflag aktivieren, um es weiterhin verwenden zu können.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit in Microsoft SharePoint bezüglich Remotecodeausführung. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2025-62204.
Hinweise:
-
Dies ist Build 16.0.5526.1001 des Sicherheitsupdatepakets.
-
Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von Microsoft SharePoint Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:
-
SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
-
Protokollierung von Verwaltungsaktionen
-
MinRole-Erweiterungen
-
Benutzerdefinierte SharePoint-Kacheln
-
Hybride Taxonomie
-
OneDrive-API für lokales SharePoint
-
Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)
Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln des Microsoft Learn:
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für das folgende nicht sicherheitsrelevante Problem in SharePoint Server 2016.
-
Entfernt die verweigerte Schreibberechtigung für die WSS-_WPG und IIS_IURS Gruppen, um Fehler zu beheben, die bei neueren Updateinstallationen auftreten.
Bekannte Probleme bei diesem Update
Benutzern wird möglicherweise "4gab5"-Ereignistags angezeigt, die in den ULS-Protokollen (Unified Logging System) von SharePoint protokolliert werden, wenn sie mithilfe von "set other host" auf sitedirectorysettings.aspx zugreifen.Dieses Problem tritt aufgrund der erweiterten Sicherheit auf, die den Zugriff auf sitedirectorysettings.aspx auf den aktuellen Farmhost einschränkt.
Um dieses Problem zu umgehen, kann der Farmadministrator die neue Domäne der Einstellung AdditionalValidSPFarmHosts in der Farm hinzufügen, indem er die folgenden PowerShell-Befehle ausführt:
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
Hinweis: Stellen Sie sicher, dass der Einstellungshost sicher ist, bevor Sie die Anweisungen zum Hinzufügen der neuen Domäne befolgen.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Bereitstellungen – Leitfaden für Sicherheitsupdates.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002788.
Dateihashinformationen
|
File name |
SHA256 hash |
|---|---|
|
sts2016-kb5002805-fullfile-x64-glb.exe |
F62892373F4FAEA4756C0F05BCEE9E5A2D4D280E280C0AC411DCD695C1E9B7C9 |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 5002805 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Support von Windows-Sicherheit
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft Security