Descripción de la actualización de seguridad para SharePoint Server Edición de Suscripción: 11 de agosto de 2026 (KB5002893)

Se aplica a
SharePoint Server Subscription Edition

Resumen

Importante

  • Si actualmente ejecuta SharePoint Administrador de flujos de trabajo, debe instalar SharePoint Administrador de flujos de trabajo (KB5002799) en la granja de servidores antes de instalar esta actualización acumulativa.
  • Si actualmente ejecuta la versión clásica del Administrador de flujos de trabajo, debe habilitar la marca de depuración para poder seguir usando el Administrador de flujos de trabajo:
      $farm = Get-SPFarm
      $farm.ServerDebugFlags.Add(53601)
      $farm.update()
      iisreset

Esta actualización de seguridad resuelve una vulnerabilidad de divulgación de información de Microsoft SharePoint Server, una vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server, una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server, una vulnerabilidad de ejecución remota de código de Microsoft Word, una vulnerabilidad de omisión de características de seguridad de Microsoft SharePoint Server y una vulnerabilidad de elevación de privilegios de Microsoft SharePoint. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:

Nota

  • Esta es la compilación 16.0.19725.20522 del paquete de actualización de seguridad.
  • Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Server Edición de suscripción instalada en el equipo.

Mejoras y correcciones

Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server Edición de suscripción:

  • Corrige un problema en el que la caché distribuida (DCache) no funciona después de instalar la actualización pública de julio de 2026.

  • Corrige un problema en el que los vínculos de estado del flujo de trabajo se rompen en la página WrkStat.aspx.

  • Agrega un aviso para los flujos de trabajo de SharePoint 2013.

  • Notifica que la característica ExecuteProxyUpdates se deshabilitará a partir de la actualización acumulativa de septiembre de 2026. Para habilitar la característica en una colección de sitios, use el Enable-SPWebPartPagesProxyUpdates cmdlet. Para deshabilitar la característica inmediatamente, use el Disable-SPWebPartPagesProxyUpdates cmdlet.

  • Notifica que los receptores de eventos remotos (RER) huérfanos que no tienen un identificador de aplicación se bloquearán a partir de la actualización pública de noviembre de 2026. Use el cmdlet Get-SPOrphanedRemoteEventReceiver para identificar los RER afectados.

  • Notifica que la detección automática de Exchange del elemento web de OWA se deshabilitará a partir de la actualización pública de agosto de 2026. Use el cmdlet Enable-SPOWAWebPartAutodiscovery para habilitar la característica en una aplicación web.

  • Notifica que la característica Flujo de trabajo de SharePoint 2010 se deshabilitará a partir de la actualización pública de septiembre de 2026. Use el cmdlet Enable-SPLegacyWorkflow para habilitar la característica en una colección de sitios.

  • Notifica que la característica ToolPane se deshabilitará a partir de la actualización pública de septiembre de 2026. Use el cmdlet Enable-SPToolPane para habilitar ToolPanel para una colección de sitios.

  • Deshabilita la importación del modelo de conectividad a datos empresariales (BDC) respaldado por archivos de forma predeterminada para mejorar la seguridad. Para habilitar esta funcionalidad en una colección de sitios, use el Enable-BdcmFileImport cmdlet de PowerShell.

Descarga e instalación de la actualización

Método 1: Microsoft Update

Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Método 3: Centro de descarga de Microsoft

Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.

Más información

Información de implementación de la actualización de seguridad

Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.

Información de sustitución de la actualización de seguridad

Esta actualización de seguridad reemplaza la actualización de seguridad publicada anteriormente 5002882.

Información de hash de archivo

Nombre de archivo Hash SHA256
uber-subscription-kb5002893-fullfile-x64-glb.exe 9CB7C9666DC750328263A000BDC699E03162AA58D86658CFD72B870AFB33685F

Información de archivo

Descargue la lista de archivos que se incluyen en la actualización de seguridad 5002893

Información sobre protección y seguridad

Protéjase en línea: Soporte técnico de Seguridad de Windows

Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft