Zusammenfassung
Dieses Sicherheitsupdate behebt eine Microsoft SharePoint Server Sicherheitsanfälligkeit bezüglich Remotecodeausführung und Microsoft SharePoint Server Denial-of-Service-Sicherheitsanfälligkeit. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-38018
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-38227
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-38228
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-43464
-
Microsoft Common Vulnerabilities and Exposures CVE-2024-43466
Hinweise:
-
Dies ist Build 16.0.10414.20002 des Sicherheitsupdatepakets.
-
Um dieses Sicherheitsupdate anwenden zu können, muss die endgültige Produktversion von Microsoft SharePoint Server 2019 auf dem Computer installiert sein.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2019:
-
Behebt das bekannte Problem in KB 5002615http://support.microsoft.com/kb/5002615, bei dem einige SharePoint PowerShell-Cmdlets nicht ordnungsgemäß funktionieren, da die Microsoft.SharePoint.ApplicationPages.SPThemes-Klasse in allen Web.config-Dateien als unsicher markiert ist.
-
Behebt ein Problem, bei dem die Business Data Connectivity(BDC)-Features nach der Installation der neuesten kumulativen .NET-Updates nicht ordnungsgemäß funktionieren.
Bekannte Probleme bei diesem Update
-
Nach dem Anwenden dieses Updates tritt möglicherweise ein Problem auf, das sich auf die Deserialisierung von benutzerdefinierten Typen auswirkt, die von IDictionary erben. Weitere Informationen finden Sie unter Bestimmte Typen, die von IDictionary erben, werden an der Deserialisierung gehindert (KB5043462).
-
Möglicherweise tritt ein Problem auf, bei dem SharePoint-Workflows nicht veröffentlicht werden können, weil der nicht autorisierte Typ blockiert ist. Das Problem generiert auch das Ereignistag „c42q0“ in ULS-Protokollen (Unified Logging System) von SharePoint.
Registrieren Sie die sicheren Typen in der Datei „Web.config“, um dieses Problem zu umgehen. Sie können in ULS-Protokollen nach dem Ereignistag „c42q0“ suchen, um den blockierten Typ zu finden. Wenn der Typ und die Assembly sicher sind, fügen Sie den Typ der Liste autorisierter Personen in der Datei "Web.config" hinzu. Beispiel:<System.Workflow.ComponentModel.WorkflowCompiler> <authorizedTypes> <targetFx version="v4.0"> <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" /> </targetFx> </authorizedTypes>
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update abzurufen, wechseln Sie zur Website Microsoft Update-Katalog.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Bereitstellungen – Leitfaden für Sicherheitsupdates.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002615.
Dateihashinformationen
File name |
SHA256 hash |
---|---|
sts2019-kb5002639-fullfile-x64-glb.exe |
97A7A3CC161A4AE62802A85312CBF62792395B8BA74323B2F43C2AC867BBFC88 |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5002639 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Support von Windows-Sicherheit
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft Security