Σύνοψη
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει ένα θέμα ευπάθειας απομακρυσμένης εκτέλεσης κώδικα του Microsoft Word και μια ευπάθεια προβιβασμού δικαιωμάτων του Microsoft SharePoint Server. Για να μάθετε περισσότερα σχετικά με τις ευπάθειες, ανατρέξτε στις ακόλουθες προειδοποιήσεις ασφαλείας:
- Κοινές ευπάθειες και χρηματοδοτικά ανοίγματα του Microsoft CVE-2023-36762
- Κοινές ευπάθειες και χρηματοδοτικά ανοίγματα του Microsoft CVE-2023-36764
Σημείωση
- Πρόκειται για τη δομή 16.0.5413.1001 του πακέτου ενημερώσεων ασφαλείας.
- Για να εφαρμόσετε αυτήν την ενημερωμένη έκδοση ασφαλείας, πρέπει να έχετε την έκδοση του Microsoft SharePoint εταιρικού διακομιστή 2016 εγκατεστημένο στον υπολογιστή.
Αυτή η δημόσια ενημερωμένη έκδοση παρέχει το πακέτο δυνατοτήτων 2 για τον SharePoint Server 2016. Το πακέτο δυνατοτήτων 2 περιέχει την παρακάτω δυνατότητα:
- SharePoint Framework (SPFx)
Αυτή η δημόσια ενημέρωση παρέχει επίσης όλες τις δυνατότητες που περιλαμβάνονταν στο Πακέτο δυνατοτήτων 1 για τον SharePoint Server 2016, συμπεριλαμβανομένων των εξής:
- Καταγραφή διαχειριστικών ενεργειών
- Βελτιώσεις MinRole
- Προσαρμοσμένα πλακίδια του SharePoint
- Υβριδική ταξινόμηση
- API του OneDrive για SharePoint εσωτερικής εγκατάστασης
- Σύγχρονη εμπειρία χρήστη του OneDrive για επιχειρήσεις (διαθέσιμη σε πελάτες Εξασφάλισης Αναβάθμισης Λογισμικού)
Η σύγχρονη εμπειρία χρήστη του OneDrive για επιχειρήσεις απαιτεί μια ενεργή σύμβαση Εξασφάλισης Αναβάθμισης Λογισμικού τη στιγμή που ενεργοποιείται η εμπειρία, είτε με εγκατάσταση της δημόσιας ενημέρωσης είτε με μη αυτόματη ενεργοποίηση. Εάν δεν έχετε ενεργή σύμβαση Εξασφάλισης Αναβάθμισης Λογισμικού τη στιγμή της ενεργοποίησης, πρέπει να απενεργοποιήσετε τη σύγχρονη εμπειρία χρήστη του OneDrive για επιχειρήσεις.
Για περισσότερες πληροφορίες, ανατρέξτε στα ακόλουθα άρθρα Microsoft Learn:
- Νέες δυνατότητες που περιλαμβάνονται στη δημόσια ενημέρωση Νοεμβρίου 2016 για τον SharePoint Server 2016 (Πακέτο δυνατοτήτων 1)
- Νέες δυνατότητες που περιλαμβάνονται στη δημόσια ενημέρωση Σεπτεμβρίου 2017 για τον SharePoint Server 2016 (Πακέτο δυνατοτήτων 2)
Βελτιώσεις και επιδιορθώσεις
Αυτή η ενημερωμένη έκδοση ασφαλείας περιέχει βελτιώσεις στο SharePoint εταιρικού διακομιστή 2016:
- Για να βελτιωθεί η ασφάλεια των περιβαλλόντων των πελατών, η ενοποίηση με το πρόγραμμα Antimalware Scan Interface (AMSI) είναι πλέον ενεργοποιημένη από προεπιλογή για όλες τις νέες και τις υπάρχουσες εφαρμογές web. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων ενοποίησης AMSI με τον SharePoint Server.
- Βελτιώνει την ενσωμάτωση AMSI μη αποκλείοντας αιτήματα ιστού εάν το AMSI δεν μπορεί να επιθεωρήσει με επιτυχία το αίτημα ιστού. Ένας νέος κανόνας ανάλυσης εύρυθμης λειτουργίας θα ειδοποιήσει τους διαχειριστές συστοιχιών του SharePoint εάν η προστασία AMSI δεν λειτουργεί όπως αναμένεται.
Αυτή η ενημερωμένη έκδοση ασφαλείας περιέχει επίσης μια βελτίωση στο SharePoint εταιρικού διακομιστή 2016. Για να λάβετε τη βελτίωση, πρέπει να εγκαταστήσετε το KB 5002501 μαζί με αυτήν την ενημέρωση.
- Προσθέτει έναν νέο κανόνα ανάλυσης εύρυθμης λειτουργίας για να ελέγξει εάν είναι ενεργοποιημένη η ενοποίηση AMSI και, εάν είναι, να επιβεβαιώσει ότι η προστασία AMSI λειτουργεί όπως αναμένεται. Εάν η προστασία AMSI δεν λειτουργεί όπως αναμένεται, ο νέος κανόνας ανάλυσης εύρυθμης λειτουργίας θα ειδοποιήσει τους διαχειριστές συστοιχιών του SharePoint μέσω της αναφοράς του προγράμματος ανάλυσης εύρυθμης λειτουργίας και θα παρέχει τα συνιστώμενα βήματα για τη διόρθωση του προβλήματος. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Η προστασία Antimalware Scan Interface (AMSI) ενδέχεται να μην λειτουργεί (SharePoint Server).
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Οι νέες βελτιώσεις ασφαλείας στον SharePoint Server ενδέχεται να προκαλέσουν τη μη εμφάνιση προσαρμοσμένων αρχείων .aspx υπό ορισμένες συνθήκες. Η περιήγηση σε μια τέτοια σελίδα δημιουργεί μια ετικέτα συμβάντος "92liq" στα αρχεία καταγραφής του ενοποιημένου συστήματος καταγραφής του SharePoint (ULS). Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Δεν είναι δυνατή η εμφάνιση του αρχείου ASPX κατά τη δημιουργία ενός προσαρμοσμένου τμήματος Web (KB5030804).
Τρόπος λήψης και εγκατάστασης της ενημέρωσης
Μέθοδος 1: Microsoft Update
Αυτή η ενημέρωση είναι διαθέσιμη από το Microsoft Update. Όταν ενεργοποιήσετε την αυτόματη ενημέρωση, αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο αυτόματης λήψης ενημερώσεων ασφαλείας, ανατρέξτε στο θέμα Windows Update: Συνήθεις ερωτήσεις.
Μέθοδος 2: Κατάλογος του Microsoft Update
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Μέθοδος 3: Κέντρο λήψης αρχείων της Microsoft
Μπορείτε να λάβετε το μεμονωμένο πακέτο ενημέρωσης μέσω του Κέντρου λήψης αρχείων της Microsoft. Ακολουθήστε τις οδηγίες εγκατάστασης στη σελίδα λήψης, για να εγκαταστήσετε την ενημέρωση.
Περισσότερες πληροφορίες
Πληροφορίες ανάπτυξης ενημέρωσης ασφαλείας
Για πληροφορίες ανάπτυξης σχετικά με αυτήν την ενημέρωση, ανατρέξτε στο θέμα Αναπτύξεις - Οδηγός ενημέρωσης ασφαλείας.
Πληροφορίες αντικατάστασης ενημέρωσης ασφαλείας
Αυτή η ενημερωμένη έκδοση ασφαλείας αντικαθιστά την ενημερωμένη έκδοση ασφαλείας που είχε κυκλοφορήσει προηγουμένως 5002453.
Πληροφορίες κατακερματισμού αρχείων
| Όνομα αρχείου | Κατακερματισμός SHA256 |
|---|---|
| sts2016-kb5002494-fullfile-x64-glb.exe | E773C65A7D0F2736786118DDBEBAC03FA4D7DACAFD9167F42E5F3F7BBE1B575E |
Πληροφορίες αρχείων
Πραγματοποιήστε λήψη της λίστας των αρχείων που περιλαμβάνονται στην ενημερωμένη έκδοση ασφαλείας 5002494.
Πληροφορίες σχετικά με την προστασία και την ασφάλεια
Προστασία στο Internet: Υποστήριξη της Ασφάλειας των Windows
Μάθετε πώς προφυλασσόμαστε από απειλές στον κυβερνοχώρο: Ασφάλεια της Microsoft