Zusammenfassung
Mit diesem Sicherheitsupdate wird eine Sicherheitsanfälligkeit in Microsoft SharePoint Server bezüglich Spoofing behoben. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2023-28288.
Hinweise:
-
Dies ist Build 16.0.5391.1000 des Sicherheitsupdatepaketes.
-
Um dieses Sicherheitsupdate anwenden zu können, muss die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:
-
SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
-
Protokollierung von Verwaltungsaktionen
-
MinRole-Erweiterungen
-
Benutzerdefinierte SharePoint-Kacheln
-
Hybride Taxonomie
-
OneDrive-API für lokales SharePoint
-
Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)
Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:
Verbesserungen und Korrekturen
Um Kunden bei der Sicherung ihrer Umgebungen zu unterstützen, führt Microsoft eine Integration zwischen SharePoint Server 2016 und dem Windows Antimalware Scan Interface (AMSI) ein. Die AMSI-Integrationsfunktionalität soll verhindern, dass bösartige Webanfragen SharePoint-Endpunkte erreichen. So wird beispielsweise verhindert, dass ein Sicherheitsrisiko in einem SharePoint-Endpunkt ausgenutzt wird, bevor die offizielle Fehlerkorrektur für das Sicherheitsrisiko installiert wird. Weitere Informationen finden Sie unter Konfigurieren der AMSI-Integration mit SharePoint-Server.
Hinweis: Um die Verbesserung zu erhalten, müssen Sie KB 5002370 zusammen mit diesem Update installieren.
Dieses Sicherheitsupdate enthält auch eine Verbesserung und eine Fehlerkorrektur für das folgende nicht sicherheitsrelevante Problem in SharePoint Enterprise Server 2016:
-
Vergewissern Sie sich, dass das SharePoint-Farmdienstkonto in der Datenbankbesitzer-Gruppe einer Anwendungsdatenbank des Abonnementeinstellungsdienstes ist.
-
Behebt ein Problem, bei dem blockierte Dateierweiterungen Fehler bei der Erstellung und dem Zugriff auf Ordner und Unterwebsites verursachen.
Bekannte Probleme bei diesem Update
Nachdem Sie dieses Sicherheitsupdate für SharePoint Server 2016 unter Windows Server 2012 R2 installiert haben, erhalten Sie die Fehlermeldung „HTTP-Fehler 503. Der Dienst ist nicht verfügbar“. Weitere Informationen und die Problemumgehung für dieses bekannte Problem finden Sie unter HTTP-Fehler 503 nach der Installation der Updates vom 11. April 2023 für SharePoint Server 2016 auf Windows Server 2012 R2 (KB5026765).
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Website des Microsoft Update-Katalogs.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Bereitstellungen – Leitfaden für Sicherheitsupdates.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002368.
Dateihashinformationen
File name |
SHA256 hash |
---|---|
sts2016-kb5002385-fullfile-x64-glb.exe |
8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5002385 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Support von Windows-Sicherheit
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft Security
Änderungsverlauf
In der folgenden Tabelle sind einige der wichtigsten Änderungen an diesem Thema zusammengefasst.
Datum |
Beschreibung |
---|---|
18. April 2023 |
Es wurde ein Abschnitt „Bekanntes Problem in diesem Update“ hinzugefügt, um ein Problem zu beschreiben, das bei Benutzern möglicherweise auftritt. |