Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft SharePoint bezüglich Remotecodeausführung, Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SharePoint, Sicherheitsrisiko durch Remotecodeausführung in Microsoft Word und Sicherheitsrisiko bei der Offenlegung von Informationen in Microsoft Word. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen: 

Hinweise: 

  • Dies ist Build 16.0.5513.1002 des Sicherheitsupdatepakets.

  • Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von Microsoft SharePoint Server 2016 auf dem Computer installiert sein.

Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen

  • MinRole-Erweiterungen

  • Benutzerdefinierte SharePoint-Kacheln

  • Hybride Taxonomie

  • OneDrive-API für lokales SharePoint

  • Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)

Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie in den folgenden Artikeln des Microsoft Learn:

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält eine Verbesserung und eine Lösung für das folgende nicht sicherheitsrelevante Problem in SharePoint Server 2016. Um die Verbesserung zu erhalten und das Problem vollständig zu beheben, müssen Sie KB-5002772 zusammen mit diesem Update installieren.

  • Fügt beim Löschen einer Cloudsuchdienstanwendung (Cloud SSA) eine Warnung hinzu, wenn Benutzer nicht überprüft haben, ob die Hybridindizes entfernt wurden.

  • Behebt ein Problem, bei dem Benutzer Business Connectivity Services (BCS) nicht zusammen mit dem DotNetAssembly - oder WebService -Systemtyp verwenden können, da diese Systemtypen standardmäßig nicht aktiviert sind.Um BDC-Modelle (Business Data Connectivity) zu unterstützen, die auf dem DotNetAssembly - oder WebService -Systemtyp basieren, aktivieren Sie die Unterstützung, indem Sie die folgenden Befehle in der SharePoint-Verwaltungsshell ausführen, wenn Sie Ihren BDC-Modellen vertrauen:$farm = Get-SPFarm$farm.ServerDebugFlags.Add(57007)$farm.ServerDebugFlags.Add(57008)$farm.update()iisreset

Bekannte Probleme bei diesem Update

Nach der Installation dieses Updates tritt möglicherweise ein Problem auf, wenn Sie Kalenderüberlagerungseinstellungen konfigurieren. Weitere Informationen finden Sie unter Fehler "Ungültige EWS-URL: <URL>" in Überlagerungseinstellungen in CalendarService.ashx (KB5064829).

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs .

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Bereitstellungen – Leitfaden für Sicherheitsupdates.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002760.

Dateihashinformationen

File name

SHA256 hash

sts2016-kb5002771-fullfile-x64-glb.exe

C8F45B74D1CEE6D6ED009B92B0F7832165D1C8BE85F4DB60BDA2EBDEFF8CDEE9

Dateiinformationen

Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 5002771 enthalten sind.

Informationen zum Schutz und zur Sicherheit

Schützen Sie sich online: Support von Windows-Sicherheit

Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft Security

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.