Zusammenfassung
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft SharePoint Server bezüglich Remotecodeausführung, eine Sicherheitsanfälligkeit in Microsoft SharePoint Server in Bezug auf Remotecodeausführung und eine Sicherheitsanfälligkeit in Microsoft SharePoint Server in Bezug auf die Offenlegung von Informationen. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-32987
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-38094
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-38023
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-38024
Hinweise:
-
Dies ist Build 16.0.5456.1000 des Sicherheitsupdatepakets.
-
Um dieses Sicherheitsupdate anwenden zu können, muss die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:
-
SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
-
Protokollierung von Verwaltungsaktionen
-
MinRole-Erweiterungen
-
Benutzerdefinierte SharePoint-Kacheln
-
Hybride Taxonomie
-
OneDrive-API für lokales SharePoint
-
Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)
Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln des Microsoft Learn:
Bekannte Probleme bei diesem Update
Dieses Sicherheitsupdate führt eine Änderung ein, bei der dieMicrosoft.SharePoint.ApplicationPages.SPThemes-Klasse in allen Web.config-Dateien als unsicher markiert wird. Diese Änderung hat versehentlich dazu geführt, dass einige SharePoint PowerShell-Cmdlets nicht ordnungsgemäß funktionieren. Beispielsweise das Test-SPContentDatabase Cmdlet, das Cmdlet, das die Document Sets-Funktion aktiviert, und das Cmdlet, das die Video- und Rich Media-Funktion aktiviert.
Dieses Problem wurde in der Beschreibung des Sicherheitsupdates für SharePoint Enterprise Server 2016: 10. September 2024 (KB5002624) behoben.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update abzurufen, wechseln Sie zur Website Microsoft Update-Katalog.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Bereitstellungen – Leitfaden für Sicherheitsupdates.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002604.
Dateihashinformationen
File name |
SHA256 hash |
---|---|
sts2016-kb5002618-fullfile-x64-glb.exe |
7BAED9A973C441558B9894D652A72F35B9ED0E1BE403E0E51FB22F85F7A57D92 |
Dateiinformationen
Laden Sie die Liste der Dateien, die im Sicherheitsupdate 5002618enthalten sind, herunter.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Support von Windows-Sicherheit
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft Security
Änderungsverlauf
In der folgenden Tabelle sind einige der wichtigsten Änderungen an diesem Thema zusammengefasst.
Datum |
Beschreibung |
---|---|
22. Juli 2024 |
Es wurde ein Abschnitt „Bekanntes Problem in diesem Update“ hinzugefügt, um ein Problem zu beschreiben, das bei Benutzern möglicherweise auftritt. |
10. September 2024 |
Dem Abschnitt „Bekannte Probleme in diesem Update“ wurde eine Lösung für das erste bekannte Problem hinzugefügt. |