Resumen
Esta actualización de seguridad resuelve una vulnerabilidad de ejecución de código remoto de Microsoft SharePoint Server y una del mismo tipo de Microsoft SharePoint. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:
-
Exposiciones y vulnerabilidades comunes de Microsoft CVE-2022-37961
-
Exposiciones y vulnerabilidades comunes de Microsoft CVE-2022-38008
-
Exposiciones y vulnerabilidades comunes de Microsoft CVE-2022-38009
-
Exposiciones y vulnerabilidades comunes de Microsoft CVE-2022-35823
Notas:
-
Esta es la compilación 16.0.5361.1002 del paquete de actualización de seguridad.
-
Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Enterprise Server 2016 instalada en el equipo.
Esta actualización pública proporciona Feature Pack 2 para SharePoint Server 2016. Feature Pack 2 contiene la siguiente característica:
-
SharePoint Framework (SPFx)
Esta actualización pública también proporciona todas las características que se incluían en Feature Pack 1 para SharePoint Server 2016, incluidas las siguientes:
-
Registro de las acciones de administración
-
Mejoras de MinRole
-
Iconos personalizados de SharePoint
-
Taxonomía híbrida
-
API de OneDrive para SharePoint local
-
Experiencia de usuario moderna de OneDrive para la Empresa (disponible para los clientes de Software Assurance)
La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o mediante la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.
Para obtener más información, consulte los siguientes artículos de Microsoft Docs:
Mejoras y correcciones
Esta actualización de seguridad añade una nueva característica para la notificación de fin de soporte de SharePoint Server 2016.
Nota: Para habilitar la nueva función, es necesario instalar KB 5002142 con esta actualización.
Problemas conocidos en esta actualización
-
Algunos métodos del servicio web de páginas de elementos web pueden verse afectados después de aplicar la actualización de seguridad de septiembre de 2022. Para obtener más información, consulte Métodos de servicio web de páginas de elementos web después de aplicar la actualización de seguridad de septiembre de 2022 para SharePoint Server (KB5017733).
-
Es posible que se bloqueen algunos escenarios de flujo de trabajo de SharePoint 2010. Para obtener más información, consulte Flujos de trabajo de SharePoint 2010 que pueden bloquearse debido a una directiva de seguridad mejorada (KB5017760).
-
Esta actualización de seguridad introduce un cambio en SharePoint Server que afectará a los clientes que utilizan la capacidad de generación de documentos en el flujo de trabajo de Nintex. Los clientes del flujo de trabajo de Nintex deben tomar medidas adicionales después de instalar esta actualización de seguridad para asegurarse de que los flujos de trabajo se puedan publicar y ejecutar. Para obtener más información, consulte https://go.microsoft.com/fwlink/?LinkId=2206156. Para obtener soporte para el flujo de trabajo de Nintex, póngase en contacto con Nintex.
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo obtener automáticamente las actualizaciones de seguridad, consulte Windows Update: preguntas frecuentes.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza la actualización de seguridad 5002222 publicada anteriormente.
Información de hash de archivo
Nombre de archivo |
Hash SHA256 |
---|---|
sts2016-kb5002269-fullfile-x64-glb.exe |
2438BB393EA49B0F141F7FDC64B785C105E06EC444767A49C3992C2CA56B95D6 |
Información de archivo
Descargue la lista de archivos que se incluyen en la actualización de seguridad 5002269.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft
Los productos de otros fabricantes mencionados en este artículo son fabricados por compañías que no dependen de Microsoft. Microsoft no ofrece ninguna garantía, implícita o de otro tipo, respecto al rendimiento o la confiabilidad de estos productos.