Σύνοψη
Αυτή η ενημέρωση ασφαλείας επιλύει μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα του Microsoft SharePoint Server και μια ευπάθεια άρνησης υπηρεσίας του Microsoft SharePoint Server. Για να μάθετε περισσότερα σχετικά με τις ευπάθειες, ανατρέξτε στις ακόλουθες προειδοποιήσεις ασφαλείας:
Σημειώσεις:
-
Αυτή είναι η δομή 16.0.17928.20086 του πακέτου ενημέρωσης ασφαλείας.
-
Για να εφαρμόσετε αυτήν την ενημέρωση ασφαλείας, πρέπει να έχετε εγκατεστημένη στον υπολογιστή την έκδοση του Microsoft Συνδρομητική έκδοση SharePoint Server.
Βελτιώσεις και επιδιορθώσεις
Αυτή η ενημέρωση ασφαλείας παρουσιάζει την Συνδρομητική έκδοση SharePoint Server ενημέρωση δυνατοτήτων έκδοσης 24H2. Αυτή η ενημέρωση δυνατοτήτων θα περιλαμβάνεται σε όλες Συνδρομητική έκδοση SharePoint Server δημόσιες ενημερώσεις από εδώ και στο εξής. Για περισσότερες πληροφορίες σχετικά με αυτή την ενημέρωση δυνατοτήτων, ανατρέξτε στο θέμα Νέες και βελτιωμένες δυνατότητες στην Συνδρομητική έκδοση SharePoint Server Έκδοση 24H2.
Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις και επιδιορθώσεις για τα ακόλουθα ζητήματα που δεν σχετίζονται με την ασφάλεια στο Συνδρομητική έκδοση SharePoint Server:
-
Βελτιώνει την καταγραφή για το σχήμα του πεδίου μη έγκυρης διεύθυνσης URL.
-
Διορθώνει ένα πρόβλημα κατά το οποίο η στήλη αναζήτησης που λαμβάνει τα δεδομένα της από μια στήλη ημερομηνίας/ώρας δεν είναι σωστή εάν υπάρχει μια στήλη με μορφοποίηση JSON στην προβολή.
-
Διορθώνει ένα πρόβλημα κατά το οποίο οι δυνατότητες συνδεσιμότητας εταιρικών δεδομένων (BDC) δεν λειτουργούν σωστά μετά την εγκατάσταση των τελευταίων αθροιστικών ενημερώσεων του .NET.
-
Διορθώνει ένα πρόβλημα κατά το οποίο ο έλεγχος ταυτότητας της σελίδας "Η τοποθεσία μου" εμφανίζεται επανειλημμένα όταν ένας χρήστης δεν έχει δικαιώματα στις τοποθεσίες που παρακολουθείται.
-
Διορθώνει ένα πρόβλημα κατά το οποίο η ομαδοποιημένη προβολή λίστας σε ένα απαιτούμενο πεδίο εμφανίζεται ως μη ομαδοποιημένη όταν βρίσκεστε σε λειτουργία περιήγησης σελίδας.
-
Διορθώνει ένα πρόβλημα κατά το οποίο το τμήμα Web λίστας δεν εμφανίζει τις σωστές τιμές για τους χρήστες, εάν η στήλη χρήστη είναι πολλών τιμών.
-
Διορθώνει ένα πρόβλημα υψηλής χρήσης CPU κατά τη διαδικασία αναζήτησης.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
-
Μετά την εφαρμογή αυτής της ενημέρωσης, ενδέχεται να αντιμετωπίσετε ένα πρόβλημα που επηρεάζει την αποσειριοποίηση των προσαρμοσμένων τύπων στους οποίους μεταβιβάζονται οι αναγνωριστικοί. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ορισμένοι τύποι στους οποίους μεταβιβάζονται αναγνωριστικά αποκλείονται από την αποσειριοποίηση (KB5043462).
-
Ενδέχεται να αντιμετωπίσετε ένα πρόβλημα κατά το οποίο δεν είναι δυνατή η δημοσίευση ροών εργασιών του SharePoint, επειδή ο μη εξουσιοδοτημένος τύπος έχει αποκλειστεί. Το πρόβλημα δημιουργεί επίσης την ετικέτα συμβάντος "c42q0" σε αρχεία καταγραφής του Ενοποιημένου συστήματος καταγραφής του SharePoint (ULS).
Για να επιλύσετε αυτό το πρόβλημα, καταχωρήστε τους ασφαλείς τύπους στο αρχείο Web.config. Μπορείτε να αναζητήσετε την ετικέτα συμβάντος "c42q0" σε αρχεία καταγραφής ULS για να βρείτε τον αποκλεισμένο τύπο. Εάν ο τύπος και η συναρμολόγηση είναι ασφαλή, προσθέστε τον τύπο στη λίστα εξουσιοδοτημένων στο αρχείο Web.config. Για παράδειγμα:<System.Workflow.ComponentModel.WorkflowCompiler> <authorizedTypes> <targetFx version="v4.0"> <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" /> </targetFx> </authorizedTypes>
-
Παρόλο που ο Βασικός έλεγχος ταυτότητας για υπάρχουσες εφαρμογές web θα πρέπει να συνεχίσει να λειτουργεί, δεν θα μπορείτε πλέον να ρυθμίσετε τις παραμέτρους του Βασικού ελέγχου ταυτότητας για νέες ή υπάρχουσες εφαρμογές web μέσω της Κεντρικής διαχείρισης ή του PowerShell. Αυτή η αλλαγή είναι σκόπιμη και μέρος μιας προσπάθειας απόσυρσης του Βασικού ελέγχου ταυτότητας στο Συνδρομητική έκδοση SharePoint Server.
Τρόπος λήψης και εγκατάστασης της ενημέρωσης
Μέθοδος 1: Microsoft Update
Αυτή η ενημέρωση είναι διαθέσιμη από το Microsoft Update. Όταν ενεργοποιήσετε την αυτόματη ενημέρωση, αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο αυτόματης λήψης ενημερώσεων ασφαλείας, ανατρέξτε στο θέμα Windows Update: Συνήθεις ερωτήσεις.
Μέθοδος 2: Κατάλογος του Microsoft Update
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Μέθοδος 3: Κέντρο λήψης αρχείων της Microsoft
Μπορείτε να λάβετε το μεμονωμένο πακέτο ενημέρωσης μέσω του Κέντρου λήψης αρχείων της Microsoft. Ακολουθήστε τις οδηγίες εγκατάστασης στη σελίδα λήψης, για να εγκαταστήσετε την ενημέρωση.
Περισσότερες πληροφορίες
Πληροφορίες ανάπτυξης ενημερώσεων ασφαλείας
Για πληροφορίες ανάπτυξης σχετικά με αυτήν την ενημέρωση, ανατρέξτε στο θέμα Αναπτύξεις - Οδηγός ενημερώσεων ασφαλείας.
Πληροφορίες αντικατάστασης ενημέρωσης ασφαλείας
Αυτή η ενημέρωση ασφαλείας αντικαθιστά την προηγούμενη ενημέρωση ασφαλείας 5002606.
Πληροφορίες κατακερματισμού αρχείων
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002640-fullfile-x64-glb.exe |
7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70 |
Πληροφορίες αρχείων
Πραγματοποιήστε λήψη της λίστας των αρχείων που περιλαμβάνονται στην ενημέρωση ασφαλείας 5002640.
Πληροφορίες σχετικά με την προστασία και την ασφάλεια
Προστασία στο Internet: Ασφάλεια των Windows υποστήριξη
Μάθετε πώς προφυλασσόμαστε από απειλές στον κυβερνοχώρο: Ασφάλεια της Microsoft