Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePoint Server -haavoittuvuuden, SharePoint Serverin tietojen paljastamisen haavoittuvuuden ja SharePoint Serverin koodin etäsuorittamisen haavoittuvuuden. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-34517
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-34519
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-34520
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-34467
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-34468
Huomautus
Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:
- SharePoint Framework (SPFx)
Tämä yleinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n toimintopakettiin 1, mukaan lukien:
- Hallintatoimintojen kirjaaminen
- MinRole-parannukset
- SharePointin mukautetut ruudut
- Yhdistelmäympäristö
- Paikallisen SharePointin OneDrive-ohjelmointirajapinta
- OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:
- SharePoint Server 2016:n marraskuun 2016 julkisen päivityksen (toimintopaketti 1) uudet ominaisuudet
- SharePoint Server 2016:n syyskuun 2017 julkisen päivityksen (toimintopaketti 2) uudet ominaisuudet
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää korjaukset seuraaviin SharePoint Server 2016:n muihin kuin tietoturvaongelmiin:
- Korjaa ongelman, jossa PSConfig ei käynnistä Microsoft Edgen järjestelmänvalvojan esiintymää, kun yrität käyttää SharePoint Serverin keskitettyä hallintaa.
- Korjaa ongelman, jossa et pysty ratkaisemaan portaalin pääkäyttäjä- ja portaalin päälukijatilejä usean vuokraajan klusterissa.
- Korjaa ongelman, jossa et voi avata Chromium-pohjaista XSL- ja parametrieditoria Microsoft Edgessä.
- Korjaa ongelman, jossa SharePoint Designer ei luo lomakesivua alisivustoon.
- Korjaa ongelman, jossa Sivuston koostaja -verkko-osa ei lisää uutta välilehteä odotetusti.
Tämä suojauspäivitys sisältää myös korjauksia seuraaviin SharePoint Server 2016:n muihin kuin tietoturvaongelmiin. Voit korjata ongelmat kokonaan asentamalla KB-5001981 tämän päivityksen yhteydessä.
- Lisää mahdollisuuden muuttaa SharePoint Server -verkkosovelluksen ASP.NET näkymän tilan, salauksen purkutoiminnon ja kelpoisuustarkistusavaimia. Set-SPMachineKey PowerShell cmdlet määrittää ja ottaa käyttöön uudet salauksen purku- ja kelpoisuusavaimet klusterin palvelimissa. Update-SPMachineKey PowerShell cmdlet ottaa käyttöön salauksen purku- ja kelpoisuusavaimet klusterin palvelimissa.
- Korjaa ongelman, joka vaikuttaa ohitusluettelon toimintoon hakuhakurobotin välityspalvelimen asetuksissa lisäämällä ohitusluetteloon Windows-tyylisen yleismerkkituen.
Tämä suojauspäivitys sisältää myös korjaukset seuraaviin muihin kuin tietoturvaongelmiin Project Server 2016:ssa:
- Korjaa ongelman, jossa lähetetyt tilapäivitykset eivät näy hyväksyttävänä työaikaraportin lähettämisen jälkeen.
- Ajoitetun verkko-osan Liitä-painike ei liitä leikattua tai kopioitua tehtävää ruudukkoon. Liittäminen näppäimistöllä (Ctrl+V) toimii odotetulla tavalla. Leikkaaminen näppäimistöllä (Ctrl+X) ei kuitenkaan toimi. Ctrl+X kopioi tehtävän leikkaamisen sijaan.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Aiemmin luodut työnkulut saattavat lakata toimimasta Microsoft SharePoint 2010 -työnkuluissa tämän SharePoint Serverin tietoturvapäivityksen asentamisen jälkeen. Lisäksi tapahtumatunnisteet c42q8, c42ra tai c42rh kirjataan SharePointin yhdistetyn kirjausjärjestelmän (ULS) lokiin. Lisätietoja on KB 5004862 -artikkelissa.
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on suojauspäivityksen käyttöönottotiedoissa: 13. heinäkuuta 2021 (KB5004480).
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5001946.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Tiedostojen tiedot
Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5001976.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security
Muutoshistoria
Seuraavaan taulukkoon on koottu joitakin tämän aiheen tärkeimmistä muutoksista.
| Päivämäärä | Kuvaus |
|---|---|
| Heinäkuu 22, 2021 | Päivitä ohitusluettelon ongelman kuvaus Parannukset ja korjaukset -osassa. |