Σύνοψη
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει μια ευπάθεια πλαστογράφησης του Microsoft SharePoint Server. Για να μάθετε περισσότερα σχετικά με την ευπάθεια, ανατρέξτε στο θέμα Microsoft Common Vulnerabilities and Exposures CVE-2023-28288.
Σημείωση
- Πρόκειται για τη δομή 16.0.5391.1000 του πακέτου ενημέρωσης ασφαλείας.
- Για να εφαρμόσετε αυτήν την ενημερωμένη έκδοση ασφαλείας, πρέπει να έχετε την έκδοση του Microsoft SharePoint εταιρικού διακομιστή 2016 εγκατεστημένο στον υπολογιστή.
Αυτή η δημόσια ενημερωμένη έκδοση παρέχει το πακέτο δυνατοτήτων 2 για τον SharePoint Server 2016. Το πακέτο δυνατοτήτων 2 περιέχει την παρακάτω δυνατότητα:
- SharePoint Framework (SPFx)
Αυτή η δημόσια ενημέρωση παρέχει επίσης όλες τις δυνατότητες που περιλαμβάνονταν στο Πακέτο δυνατοτήτων 1 για τον SharePoint Server 2016, συμπεριλαμβανομένων των εξής:
- Καταγραφή διαχειριστικών ενεργειών
- Βελτιώσεις MinRole
- Προσαρμοσμένα πλακίδια του SharePoint
- Υβριδική ταξινόμηση
- API του OneDrive για SharePoint εσωτερικής εγκατάστασης
- OneDrive για επιχειρήσεις σύγχρονη εμπειρία χρήστη (διαθέσιμη σε πελάτες Εξασφάλισης Αναβάθμισης Λογισμικού)
Η OneDrive για επιχειρήσεις σύγχρονη εμπειρία χρήστη απαιτεί ενεργή σύμβαση Εξασφάλισης Αναβάθμισης Λογισμικού τη στιγμή που ενεργοποιείται η εμπειρία, είτε με εγκατάσταση της δημόσιας ενημέρωσης είτε με μη αυτόματη ενεργοποίηση. Εάν δεν έχετε ενεργή σύμβαση Εξασφάλισης Αναβάθμισης Λογισμικού τη στιγμή της ενεργοποίησης, πρέπει να απενεργοποιήσετε την OneDrive για επιχειρήσεις σύγχρονη εμπειρία χρήστη.
Για περισσότερες πληροφορίες, ανατρέξτε στα ακόλουθα Microsoft Docs άρθρα:
- Νέες δυνατότητες που περιλαμβάνονται στη δημόσια ενημέρωση Νοεμβρίου 2016 για τον SharePoint Server 2016 (Πακέτο δυνατοτήτων 1)
- Νέες δυνατότητες που περιλαμβάνονται στη δημόσια ενημέρωση Σεπτεμβρίου 2017 για τον SharePoint Server 2016 (Πακέτο δυνατοτήτων 2)
Βελτιώσεις και επιδιορθώσεις
Για να βοηθήσει τους πελάτες να προστατεύσουν το περιβάλλον τους, η Microsoft παρουσιάζει ενοποίηση μεταξύ του SharePoint Server 2016 και της διασύνδεσης σάρωσης προστασίας από λογισμικό κακόβουλης λειτουργίας των Windows (AMSI). Η λειτουργικότητα ενοποίησης AMSI έχει σχεδιαστεί για να αποτρέπει κακόβουλες αιτήσεις web από το να φτάσουν στα τελικά σημεία του SharePoint. Για παράδειγμα, αποτρέπει την εκμετάλλευση μιας ευπάθειας ασφαλείας σε ένα τελικό σημείο του SharePoint πριν από την εγκατάσταση της επίσημης επιδιόρθωσης για την ευπάθεια ασφαλείας. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων ενοποίησης AMSI με τον SharePoint Server.
Σημείωση
Για να λάβετε τη βελτίωση, πρέπει να εγκαταστήσετε το KB 5002370 μαζί με αυτήν την ενημέρωση.
Αυτή η ενημερωμένη έκδοση ασφαλείας περιέχει επίσης μια βελτίωση και μια ενημέρωση κώδικα για το ακόλουθο ζήτημα δεν αφορά θέματα ασφαλείας στο SharePoint εταιρικού διακομιστή 2016:
- Βεβαιωθείτε ότι ο λογαριασμός της υπηρεσίας συστοιχίας SharePoint βρίσκεται στην ομάδα κατόχων βάσης δεδομένων μιας βάσης δεδομένων εφαρμογής υπηρεσίας ρυθμίσεων συνδρομής.
- Διορθώνει ένα πρόβλημα κατά το οποίο οι αποκλεισμένες επεκτάσεις αρχείων προκαλούν σφάλματα στη δημιουργία και την πρόσβαση σε φακέλους και δευτερεύουσες τοποθεσίες.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Μετά την εγκατάσταση αυτής της ενημερωμένης έκδοσης ασφαλείας για το 2016 διακομιστή SharePoint που εκτελείται σε Windows Server 2012 R2, θα λάβετε ένα "Σφάλμα HTTP 503. Η υπηρεσία δεν είναι διαθέσιμη". Για περισσότερες πληροφορίες και τη λύση για αυτό το γνωστό πρόβλημα, ανατρέξτε στο θέμα Σφάλμα HTTP 503 μετά την εγκατάσταση των ενημερώσεων της 11ης Απριλίου 2023 για τον SharePoint Server 2016 στον Windows Server 2012 R2 (KB5026765).
Τρόπος λήψης και εγκατάστασης της ενημέρωσης
Μέθοδος 1: Microsoft Update
Αυτή η ενημέρωση είναι διαθέσιμη από το Microsoft Update. Όταν ενεργοποιήσετε την αυτόματη ενημέρωση, αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο αυτόματης λήψης ενημερώσεων ασφαλείας, ανατρέξτε στο θέμα Windows Update: Συνήθεις ερωτήσεις.
Μέθοδος 2: Κατάλογος του Microsoft Update
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Μέθοδος 3: Κέντρο λήψης αρχείων της Microsoft
Μπορείτε να λάβετε το μεμονωμένο πακέτο ενημέρωσης μέσω του Κέντρου λήψης αρχείων της Microsoft. Ακολουθήστε τις οδηγίες εγκατάστασης στη σελίδα λήψης, για να εγκαταστήσετε την ενημέρωση.
Περισσότερες πληροφορίες
Πληροφορίες ανάπτυξης ενημέρωσης ασφαλείας
Για πληροφορίες ανάπτυξης σχετικά με αυτήν την ενημέρωση, ανατρέξτε στο θέμα Αναπτύξεις - Οδηγός ενημέρωσης ασφαλείας.
Πληροφορίες αντικατάστασης ενημέρωσης ασφαλείας
Αυτή η ενημερωμένη έκδοση ασφαλείας αντικαθιστά την ενημερωμένη έκδοση ασφαλείας που είχε κυκλοφορήσει προηγουμένως 5002368.
Πληροφορίες κατακερματισμού αρχείων
| Όνομα αρχείου | Κατακερματισμός SHA256 |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Πληροφορίες αρχείων
Κατεβάστε τη λίστα των αρχείων που περιλαμβάνονται στην ενημερωμένη έκδοση ασφαλείας 5002385.
Πληροφορίες σχετικά με την προστασία και την ασφάλεια
Προστασία στο Internet: υποστήριξη Ασφάλεια των Windows
Μάθετε πώς προφυλασσόμαστε από απειλές στον κυβερνοχώρο: Ασφάλεια της Microsoft
Ιστορικό αλλαγών
Ο παρακάτω πίνακας συνοψίζει ορισμένες από τις πιο σημαντικές αλλαγές σε αυτό το θέμα.
| Ημερομηνία | Περιγραφή |
|---|---|
| 18 Απριλίου 2023 | Προστέθηκε η ενότητα "Γνωστά θέματα σε αυτήν την ενημέρωση" για να περιγράψετε ένα πρόβλημα που ενδέχεται να αντιμετωπίσουν οι χρήστες. |