Resumen
Importante
- Si actualmente ejecuta SharePoint Administrador de flujos de trabajo, debe instalar SharePoint Administrador de flujos de trabajo (KB5002799) en la granja de servidores antes de instalar esta actualización acumulativa.
- Si actualmente ejecuta la versión clásica del Administrador de flujos de trabajo, debe habilitar la marca de depuración para poder seguir usando el Administrador de flujos de trabajo:
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Esta actualización de seguridad resuelve una vulnerabilidad de divulgación de información de Microsoft SharePoint Server, una vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server, una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server, una vulnerabilidad de ejecución remota de código de Microsoft Word, una vulnerabilidad de omisión de características de seguridad de Microsoft SharePoint Server y una vulnerabilidad de elevación de privilegios de Microsoft SharePoint. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55051
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55126
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55050
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55034
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55021
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55020
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-56192
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-56157
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55135
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55052
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55130
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55128
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55142
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55040
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55134
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55132
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55038
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55055
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55035
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55127
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55124
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55033
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55032
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55045
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55047
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55028
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55027
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55026
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55125
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55030
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-55023
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55019
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-55016
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-50522
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-56164
- Vulnerabilidades y riesgos comunes de Microsoft CVE-2026-54108
Nota
- Esta es la compilación 16.0.19725.20434 del paquete de actualización de seguridad.
- Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Server Edición de suscripción instalada en el equipo.
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server Edición de suscripción:
- Corrige un problema en el que los flujos de trabajo de SharePoint 2010 no se inician después de instalar la actualización de junio de 2026.
Problemas conocidos en esta actualización
Después de ejecutar PSConfig, ejecute los siguientes comandos de PowerShell. Esta configuración deshabilita una característica de defensa en profundidad que está actualmente en desarrollo y que puede provocar una regresión. Las comprobaciones de validación de tokens de actor existentes siguen vigentes.
$farm = Get-SPFarm
$farm. DisableActorTokenAudienceValidation = $true #disables solo la validación de defensa en profundidad
$farm.update ()
Los clientes de granjas de SharePoint de varios front-end con autenticación de proveedor de confianza o formularios pueden enfrentarse a solicitudes de autenticación repetidas o múltiples inicios de sesión. Esto no debería afectar a los clientes que han configurado granjas con autenticación de Windows. Como mitigación, la configuración de sesiones permanentes en el proxy inverso solucionará la mayoría de los escenarios. Microsoft está trabajando en una corrección en la actualización del producto posterior. Aunque la deshabilitación
SessionCookieTransformProtectionEnabledpuede parecer una solución alternativa para el problema, Microsoft no lo recomienda . Esta configuración protege la autenticación y desactivarla puede exponer la granja a vulnerabilidades de seguridad.Cuando se selecciona un vínculo de estado del flujo de trabajo,
WrkStat.aspxmuestra el siguiente mensaje de error:El parámetro WorkflowInstanceID no es válido.
Para solucionar este problema, consulte Error en los vínculos de estado del flujo de trabajo después de instalar la CU de julio de 2026.
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente 5002873.
Información de hash de archivo
| Nombre de archivo | Hash SHA256 |
|---|---|
| uber-subscription-kb5002882-fullfile-x64-glb.exe | 45CA5B642F452D7142557159811E14327A27DC089C93BA1262275FD5008EBCBC |
Información de archivo
Descargue la lista de archivos que se incluyen en la actualización de seguridad 5002882
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft