Resumen
Esta actualización de seguridad resuelve una vulnerabilidad de ejecución remota de código de Microsoft SharePoint, una vulnerabilidad de divulgación de información Word de Microsoft y una vulnerabilidad de ejecución remota de código de Microsoft Office. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-54906
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-54905
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2025-54897
Notas:
-
Esta es la compilación 16.0.5517.1000 del paquete de actualización de seguridad.
-
Para aplicar esta actualización de seguridad, debe tener la versión de versión de Microsoft SharePoint Server 2016 instalada en el equipo.
Esta actualización pública proporciona Feature Pack 2 para SharePoint Server 2016. Feature Pack 2 contiene la siguiente característica:
-
SharePoint Framework (SPFx)
Esta actualización pública también proporciona todas las características que se incluían en Feature Pack 1 para SharePoint Server 2016, incluidas las siguientes:
-
Registro de las acciones de administración
-
Mejoras de MinRole
-
Iconos personalizados de SharePoint
-
Taxonomía híbrida
-
API de OneDrive para SharePoint local
-
Experiencia de usuario moderna de OneDrive para la Empresa (disponible para los clientes de Software Assurance)
La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o mediante la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.
Para obtener más información, consulta los siguientes artículos de Microsoft Learn:
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para el siguiente problema no relacionado con la seguridad en SharePoint Server 2016.
-
Ahora puede usar el cmdlet deTest-DefenderAndAmsiWorkProperlyen el Shell de administración de SharePoint para comprobar que todos los componentes de Windows Defender están instalados y activos, y que la integración de AMSI de SharePoint (Interfaz de examen antimalware) funciona correctamente.
-
Para usar flujos de trabajo en SharePoint Server, ahora debe tener instalada la actualización más reciente para SharePoint Administrador de flujos de trabajo.
-
Para reforzar la seguridad en SharePoint Server, los usuarios del grupo WSS_WPG ahora no pueden ejecutar procesos administrativos, como el Asistente para configuración de productos de SharePoint (Psconfig). Para obtener más información, vea Permisos de cuenta y configuración de seguridad en servidores de SharePoint.
-
Habilita la función de rotación automática de teclas de la máquina.
-
Mejora el módulo de características del filtro AMSI. Cambia la configuración predeterminada para que esté siempre activada.
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Deployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente 5002771.
Información de hash de archivo
File name |
SHA256 hash |
---|---|
sts2016-kb5002778-fullfile-x64-glb.exe |
18BB02BD044310E7929D85AB7FBE57D69E4622A9E782E334BF3EB81AD7A7BCDF |
Información de archivo
Descarga la lista de archivos incluidos en la 5002778 de actualización de seguridad.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft