Resumen
Esta actualización de seguridad resuelve una vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server y una vulnerabilidad de elevación de privilegios de Microsoft SharePoint Server. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-29976
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-30378
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-30382
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-30384
Notas:
-
Esta es la compilación 16.0.18526.20286 del paquete de actualización de seguridad.
-
Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Server Edición de suscripción instalada en el equipo.
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server Edición de suscripción:
-
Presenta el comandoGet-SPHybridDocVroomIdpara admitir la recuperación de VroomId en el escenario de búsqueda híbrida.
-
La nueva característica búsqueda híbrida estará disponible en el Standard anillo de versiones. Descargue y ejecute el script deOnboard-CloudHybridSearch-SPOONS.ps1 para incorporar el nuevo proceso de experiencia de búsqueda híbrida. SCS (Search Content Service) se retirará el 30 de junio de 2025.
-
Corrige un problema que provocaba que los elementos web modernos de Vínculos rápidos pudieran romperse al usar las revisiones de cero tiempo de inactividad (ZDP) junto con el token en paralelo.
-
Corrige un problema en el que se solicita repetidamente a los usuarios la autenticación de Mi sitio si no tienen permisos para los sitios seguidos.
-
Corrige un problema por el que los usuarios no pueden filtrar la lista de información de usuario si la lista contiene la columna indexada y supera los 500 elementos.
-
Corrige un problema en el que las sugerencias de directiva de prevención de pérdida de datos (DLP) no funcionan en los subsitios de SharePoint.
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Deployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente 5002705.
Información de hash de archivo
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002709-fullfile-x64-glb.exe |
D4CB9331F3048F0860E14676DE1274FD0AA38090F8D11CC9694EEAF31C3D7885 |
Información de archivo
Descarga la lista de archivos incluidos en la 5002709 de actualización de seguridad.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft