Σύνοψη
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει ένα θέμα ευπάθειας απομακρυσμένης εκτέλεσης κώδικα του Microsoft Word, ευπάθεια απομακρυσμένης εκτέλεσης κώδικα του Microsoft Office και ευπάθεια απομακρυσμένης εκτέλεσης κώδικα του Microsoft SharePoint Server. Για να μάθετε περισσότερα σχετικά με τις ευπάθειες, ανατρέξτε στις ακόλουθες προειδοποιήσεις ασφαλείας:
- Κοινά θέματα ευπάθειας του Microsoft και χρηματοδοτικά ανοίγματα CVE-2022-21842
- Κοινά θέματα ευπάθειας και χρηματοδοτικά ανοίγματα του Microsoft CVE-2022-21840
- Κοινά θέματα ευπάθειας και χρηματοδοτικά ανοίγματα του Microsoft CVE-2022-21837
Σημείωση
Για να εφαρμόσετε αυτήν την ενημερωμένη έκδοση ασφαλείας, πρέπει να έχετε την έκδοση του Microsoft SharePoint εταιρικού διακομιστή 2016 εγκατεστημένο στον υπολογιστή.
Αυτή η δημόσια ενημερωμένη έκδοση παρέχει το πακέτο δυνατοτήτων 2 για τον SharePoint Server 2016. Το πακέτο δυνατοτήτων 2 περιέχει την παρακάτω δυνατότητα:
- SharePoint Framework (SPFx)
Αυτή η δημόσια ενημέρωση παρέχει επίσης όλες τις δυνατότητες που περιλαμβάνονταν στο Πακέτο δυνατοτήτων 1 για τον SharePoint Server 2016, συμπεριλαμβανομένων των εξής:
- Καταγραφή διαχειριστικών ενεργειών
- Βελτιώσεις MinRole
- Προσαρμοσμένα πλακίδια του SharePoint
- Υβριδική ταξινόμηση
- API του OneDrive για SharePoint εσωτερικής εγκατάστασης
- Σύγχρονη εμπειρία χρήστη του OneDrive για επιχειρήσεις (διαθέσιμη σε πελάτες Εξασφάλισης Αναβάθμισης Λογισμικού)
Η σύγχρονη εμπειρία χρήστη του OneDrive για επιχειρήσεις απαιτεί μια ενεργή σύμβαση Εξασφάλισης Αναβάθμισης Λογισμικού τη στιγμή που ενεργοποιείται η εμπειρία, είτε με εγκατάσταση της δημόσιας ενημέρωσης είτε με μη αυτόματη ενεργοποίηση. Εάν δεν έχετε ενεργή σύμβαση Εξασφάλισης Αναβάθμισης Λογισμικού τη στιγμή της ενεργοποίησης, πρέπει να απενεργοποιήσετε τη σύγχρονη εμπειρία χρήστη του OneDrive για επιχειρήσεις.
Για περισσότερες πληροφορίες, ανατρέξτε στα ακόλουθα άρθρα του Microsoft Docs:
- Νέες δυνατότητες που περιλαμβάνονται στη δημόσια ενημέρωση Νοεμβρίου 2016 για τον SharePoint Server 2016 (Πακέτο δυνατοτήτων 1)
- Νέες δυνατότητες που περιλαμβάνονται στη δημόσια ενημέρωση Σεπτεμβρίου 2017 για τον SharePoint Server 2016 (Πακέτο δυνατοτήτων 2)
Βελτιώσεις και επιδιορθώσεις
Αυτή η ενημερωμένη έκδοση ασφαλείας περιέχει βελτιώσεις και ενημερώσεις κώδικα για τα ακόλουθα ζητήματα δεν αφορά θέματα ασφαλείας στο SharePoint Server 2016:
- Για την καλύτερη προστασία και ενίσχυση της ασφάλειας του SharePoint, το SharePoint περιορίζει τώρα την πρόσβαση στα αρχεία Web.config του. Οι χρήστες δεν μπορούν να αποκτήσουν πρόσβαση στα αρχεία Web.config, εκτός και αν είναι τοπικοί διαχειριστές, διαχειριστές συμπλέγματος ή η διαχείρισή τους γίνεται από το SharePoint. Αυτή η αλλαγή δεν επηρεάζει την τυπική λειτουργικότητα του SharePoint. Για περισσότερες πληροφορίες σχετικά με αυτήν τη βελτίωση, ανατρέξτε στο θέμα Τα δικαιώματα των αρχείων Web.config περιορίζονται στον SharePoint Server (KB5010126).
- Διορθώνει ένα πρόβλημα κατά το οποίο πραγματοποιείται διπλή κωδικοποίηση URL κατά την προσπάθειά σας να ανοίξετε έγγραφα σε μια εφαρμογή-πελάτη στο Google Chrome από συσκευές Mac.
- Διορθώνει ένα πρόβλημα κατά το οποίο παρουσιάζεται σφάλμα όταν κάνετε κοινή χρήση ενός φακέλου σε μια λίστα κάτω από μια δευτερεύουσα τοποθεσία.
- Διορθώνει ένα ζήτημα στο οποίο η συγκρότηση υπηρεσιών αυτοματισμού του Word (Sword.dll) δεν ενημερώνεται στην αναμενόμενη έκδοση.
- Διορθώνει ένα πρόβλημα κατά το οποίο η επιλογή του κουμπιού Δημιουργία στη βιβλιοθήκη φορμών ανοίγει ένα παράθυρο διαλόγου για την αποστολή αρχείων αντί να ανοίξει την εφαρμογή προγράμματος-πελάτη InfoPath.
Αυτή η ενημερωμένη έκδοση ασφαλείας παρέχει επίσης βελτιώσεις ασφαλείας για το Project Server 2016.
Τρόπος λήψης και εγκατάστασης της ενημέρωσης
Μέθοδος 1: Microsoft Update
Αυτή η ενημέρωση είναι διαθέσιμη από το Microsoft Update. Όταν ενεργοποιήσετε την αυτόματη ενημέρωση, αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο αυτόματης λήψης ενημερώσεων ασφαλείας, ανατρέξτε στο θέμα Windows Update: Συνήθεις ερωτήσεις.
Μέθοδος 2: Κατάλογος του Microsoft Update
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Μέθοδος 3: Κέντρο λήψης αρχείων της Microsoft
Μπορείτε να λάβετε το μεμονωμένο πακέτο ενημέρωσης μέσω του Κέντρου λήψης αρχείων της Microsoft. Ακολουθήστε τις οδηγίες εγκατάστασης στη σελίδα λήψης, για να εγκαταστήσετε την ενημέρωση.
Περισσότερες πληροφορίες
Πληροφορίες ανάπτυξης ενημέρωσης ασφαλείας
Για πληροφορίες ανάπτυξης σχετικά με αυτήν την ενημέρωση, ανατρέξτε στο θέμα Πληροφορίες ανάπτυξης ενημέρωσης ασφαλείας: 11 Ιανουαρίου 2022 (KB5010029).
Πληροφορίες αντικατάστασης ενημέρωσης ασφαλείας
Αυτή η ενημερωμένη έκδοση ασφαλείας αντικαθιστά την ενημερωμένη έκδοση ασφαλείας που κυκλοφόρησε προηγουμένως 5002055.
Πληροφορίες κατακερματισμού αρχείων
| Όνομα αρχείου | Κατακερματισμός SHA256 |
|---|---|
| sts2016-kb5002113-fullfile-x64-glb.exe | 3F528A56C1022187EA906E0CF8E058C528168897FB171C2ED94707149550C345 |
Πληροφορίες αρχείων
Κατεβάστε τη λίστα των αρχείων που περιλαμβάνονται στην ενημερωμένη έκδοση ασφαλείας 5002113.
Πληροφορίες σχετικά με την προστασία και την ασφάλεια
Προστασία στο Internet: Υποστήριξη της Ασφάλειας των Windows
Μάθετε πώς προφυλασσόμαστε από απειλές στον κυβερνοχώρο: Ασφάλεια της Microsoft
Ιστορικό αλλαγών
Ο παρακάτω πίνακας συνοψίζει ορισμένες από τις πιο σημαντικές αλλαγές σε αυτό το θέμα.
| Ημερομηνία | Περιγραφή |
|---|---|
| 11 Φεβρουαρίου 2022 | Καταργήθηκε η ενότητα "Γνωστά θέματα σε αυτήν την ενημέρωση" και προστέθηκε η KB5010126 ως βελτίωση στην ενότητα "Βελτιώσεις και επιδιορθώσεις". |