Resumen
Esta actualización de seguridad resuelve una vulnerabilidad de ejecución remota de código de Microsoft SharePoint, una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server, una vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server y una vulnerabilidad de omisión de características de seguridad de Microsoft SharePoint Server. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2023-33134
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2023-33157
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2023-33159
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2023-33160
-
Vulnerabilidades y exposiciones comunes de Microsoft CVE-2023-33165
Notas:
-
Esta es la compilación 16.0.16130.20642 del paquete de actualización de seguridad.
-
Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Server Edición de suscripción instalada en el equipo.
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server Edición de suscripción:
-
Corrige un problema que se produce después de instalar la descripción de la actualización de seguridad para SharePoint Server Edición de Suscripción: 9 de mayo de 2023 (KB5002390)en el que actualizar o retirar una solución de granja de servidores tarda mucho tiempo si la cuenta del servicio de granja de servidores de SharePoint es miembro del grupo de administradores locales. Además, los grupos de aplicaciones pueden permanecer en estado de parada incluso después de finalizar la operación.
-
Corrige un problema en el que los grupos de aplicaciones que no son de SharePoint que hospedan aplicaciones de 32 bits en servidores de SharePoint dejan de responder si establece Habilitar aplicaciones de 32 bits en True para esos grupos; en el Administrador de Internet Information Services (IIS).
-
Corrige un problema en el que se muestra el indicador visual de la barra amarilla de los valores de campo obligatorios que faltan incluso si el elemento contiene valores para sus campos obligatorios. Esto ocurre cuando la vista no muestra los campos obligatorios.
-
Corrige un problema en el que no se puede llamar a la API ListData.svc correctamente si la lista contiene una columna calculada cuya fórmula no resuelve a doble.
-
Actualiza la directiva de horario de verano (DST) para las zonas horarias de Egipto, Fiyi, Jordan, México y Uruguay.
-
Agrega todas las cuentas del grupo de aplicaciones web al grupo de WSS_WPG en todos los servidores de la granja de servidores.
-
Corrige un problema por el que el Id. de documento se puede editar en la experiencia moderna de una biblioteca de documentos.
-
Corrige un problema en el que el avatar del sitio de página moderna muestra una abreviatura del tipo de sitio en lugar del título real del sitio en sitios chinos (simplificados). Para revertir al comportamiento anterior, ejecute el siguiente comando en el Shell de administración de SharePoint:
$farm = Get-SPFarm $farm.ServerDebugFlags.Add(53113) $farm.update() iisreset
-
Corrige un problema en el que la columna Metadatos administrados y la columna Persona muestran el id. del término en lugar del nombre de la etiqueta.
-
Corrige un problema en el que la superposición de notificaciones aparece detrás del panel Conceder acceso.
-
Se corrige un problema por el que los datos adjuntos que se agregan a un elemento de lista no están visibles en la interfaz de usuario moderna hasta que se actualiza la página.
-
Corrige un problema por el que no se puede acceder a los recursos entre sitios.
-
Corrige algunos problemas de representación del conjunto de caracteres GB18030.
Esta actualización de seguridad también contiene correcciones para los siguientes problemas no relacionados con la seguridad que se producen al usar el modelo de objetos de cliente (CSOM) en Project Server:
-
No puede establecer un calendario de tareas o un proyecto para un proyecto.
-
No se puede actualizar la propiedad ScheduledFromStart de un proyecto.
Problemas conocidos en esta actualización
Se produce un error al guardar o guardar automáticamente en las características relacionadas con el documento, especialmente cuando se integra con el servicio de Office Online Server. Por ejemplo:
-
No se puede guardar como copia de Word, Excel o PowerPoint online en la biblioteca de documentos.
-
No se puede agregar un nuevo elemento en la biblioteca de formularios que publica InfoPath Designer 2013.
-
La característica de autoguardado de OneNote no funciona en la biblioteca de documentos.
Para solucionar este problema, es necesario ejecutar el siguiente comando en el Shell de administración de SharePoint:
$farm = Get-SPFarm $farm.ServerDebugFlags.Add(53112) $farm.update() iisreset
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web Microsoft Update Catalog.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Deployments - Security Update Guide.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad 5002416 publicada anteriormente.
Información de hash de archivo
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002424-fullfile-x64-glb.exe |
C2773F298B2D8DB191238B868575C83687C5DD85D8B49ED4E4DF41ECE465083E |
Información de archivo
Descarga la lista de archivos que se incluyen en la actualización de seguridad 5002424.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft
Historial de cambios
En la tabla siguiente se resumen algunos de los cambios más importantes de este tema.
Fecha |
Descripción |
---|---|
17 de julio de 2023 |
Se ha añadido una sección "Problemas conocidos en esta actualización" para describir un problema que podría afectar a los usuarios. |