Resumen
Importante:
-
Si está ejecutando actualmente SharePoint Administrador de flujos de trabajo, debe instalar SharePoint Administrador de flujos de trabajo (KB5002799)en su granja antes de instalar esta actualización acumulativa.
-
Si está ejecutando actualmente la versión clásica de Administrador de flujos de trabajo, debe habilitar la marca de depuración para seguir usándola:$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Esta actualización de seguridad resuelve una vulnerabilidad de elevación de privilegios hacer clic y ejecutar de Microsoft Office, una vulnerabilidad de ejecución remota de código de Microsoft Word, una vulnerabilidad de ejecución remota de código de Microsoft SharePoint, una vulnerabilidad de divulgación de información de Microsoft SharePoint, una vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server y una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server. Para obtener más información sobre las vulnerabilidades, consulta los siguientes avisos de seguridad:
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-20943
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-20958
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-20963
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-20951
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-20959
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2026-20947
Notas:
-
Esta es la compilación 16.0.19127.20442 del paquete de actualización de seguridad.
-
Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Server Edición de suscripción instalada en el equipo.
Mejoras y correcciones
Esta actualización de seguridad presenta la actualización de características de SharePoint Server Edición de Suscripción versión 25H2. Esta actualización de características se incluirá en todas las actualizaciones públicas de SharePoint Server Edición de Suscripción en el futuro. Para obtener más información sobre esta actualización de características, vea Características nuevas y mejoradas en SharePoint Server Edición de Suscripción versión 25H2.
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server Edición de suscripción:
-
Esta actualización integra SharePoint Server con la biblioteca de cliente de ECS .NET para habilitar el bloqueo de direcciones URL.
-
Esta actualización corrige el problema de certificación GB18030-2022.
-
Esta actualización corrige un problema en el que el proveedor de notificaciones con copia de seguridad de UPA no resuelve grupos en el selector de Personas si un nombre de grupo contiene caracteres especiales.
-
Esta actualización corrige un problema que hace que la columna DateOnly también muestre la hora en el panel de información moderno.
-
Esta actualización corrige un problema por el que algunos vínculos carecen de texto discernible o solo contienen imágenes o iconos sin texto alternativo accesible.
-
Esta actualización ajusta el brillo del icono de estrella en el panel Favoritos para mejorar la visibilidad.
-
Esta actualización corrige un problema en el que la opción Colocar una sección de imagen no aparece enfocada al navegar con el teclado y no muestra ninguna ventana emergente desencadenada por el mouse.
-
Esta actualización corrige un problema en el que el foco deja el panel de propiedades de diseño galería de imágenes al navegar mediante la tecla Tab.
-
Esta actualización corrige un problema en el que el foco deja la ventana emergente Color de fuente en el panelFormato de texto y tabla al navegar usando la tecla Tab.
-
Esta actualización corrige un problema de accesibilidad en el cuadro de diálogo Permisos .
-
Esta actualización corrige un problema de accesibilidad al hacer que el icono de información sea accesible al navegar con el teclado.
-
Esta actualización corrige el problema de duplicación de datos que se produce durante la migración de Almacenamiento remoto de blobs (RBS).
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Deployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente 5002815.
Información de hash de archivo
|
File name |
SHA256 hash |
|---|---|
|
uber-subscription-kb5002822-fullfile-x64-glb.exe |
02DBE2F252FE8E3037B76A5735F7B8525E95634998EA45EA1D51136B806041FB |
Información de archivo
Descarga la lista de archivos incluidos en el 5002822 de actualización de seguridad.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft