Resumen
Importante:
-
Si está ejecutando actualmente SharePoint Administrador de flujos de trabajo, debe instalar el Administrador de flujos de trabajo de SharePoint (KB5002799)en su granja antes de instalar esta actualización acumulativa.
-
Si está ejecutando actualmente la versión clásica de Administrador de flujos de trabajo, tiene que habilitar la marca de depuración para seguir usándola.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Esta actualización de seguridad resuelve una vulnerabilidad de ejecución remota de código de Microsoft SharePoint. Para obtener más información sobre la vulnerabilidad, consulta Microsoft Common Vulnerabilities and Exposures CVE-2025-62204.
Notas:
-
Esta es la compilación 16.0.19127.20338 del paquete de actualización de seguridad.
-
Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Server Edición de suscripción instalada en el equipo.
Mejoras y correcciones
Esta actualización de seguridad presenta la actualización de características de SharePoint Server Edición de Suscripción versión 25H2. Esta actualización de características se incluirá en todas las actualizaciones públicas de SharePoint Server Edición de Suscripción en el futuro. Para obtener más información sobre esta actualización de características, vea Características nuevas y mejoradas en SharePoint Server Edición de Suscripción versión 25H2.
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server Edición de suscripción:
-
Esta actualización corrige el problema del certificado GB18030-2022.
-
Esta actualización corrige un problema por el que la definición de rol "Editar" creada en SharePoint 2007 no se importa al entorno de SharePoint Subscription Edition.
Problemas conocidos en esta actualización
Es posible que los usuarios vean etiquetas de eventos "4gab5" registradas en los registros del Sistema de registro unificado (ULS) de SharePoint cuando accedan a sitedirectorysettings.aspx mediante "establecer otro host".Este problema se produce debido a la seguridad mejorada que restringe el acceso a sitedirectorysettings.aspx al host de granja de servidores actual.
Para solucionar este problema, el administrador de la granja de servidores puede agregar el nuevo dominio a AdditionalValidSPFarmHosts de la granja de servidores ejecutando los siguientes comandos de PowerShell:
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
Nota: Asegúrese de que el host de configuración es seguro antes de seguir las instrucciones para agregar el nuevo dominio.
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Deployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente 5002786.
Información de hash de archivo
|
File name |
SHA256 hash |
|---|---|
|
uber-subscription-kb5002800-fullfile-x64-glb.exe |
EC2E0E2F02C90CD2D71FF37E1977C85576168C5112CB4F3C568A2760158BE688 |
Información de archivo
Descarga la lista de archivos incluidos en la actualización de seguridad 5002800.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft