Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePoint Server -tekeytymiseen liittyvän haavoittuvuuden. Lisätietoja haavoittuvuudesta on kohdassa Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-28288.
Huomautus
- Tämä on suojauspäivityspaketin koontiversio 16.0.5391.1000 .
- Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:
- SharePoint Framework (SPFx)
Tämä yleinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n toimintopakettiin 1, mukaan lukien:
- Hallintatoimintojen kirjaaminen
- MinRole-parannukset
- SharePointin mukautetut ruudut
- Yhdistelmäympäristö
- Paikallisen SharePointin OneDrive-ohjelmointirajapinta
- OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:
- SharePoint Server 2016:n marraskuun 2016 julkisen päivityksen (toimintopaketti 1) uudet ominaisuudet
- SharePoint Server 2016:n syyskuun 2017 julkisen päivityksen (toimintopaketti 2) uudet ominaisuudet
Parannukset ja korjaukset
Auttaakseen asiakkaita suojaamaan ympäristönsä Microsoft ottaa käyttöön SharePoint Server 2016:n ja Windowsin haittaohjelmien tarkistuksen liittymän (AMSI) integroinnin. AMSI-integrointitoiminto on suunniteltu estämään haitallisia verkkopyyntöjä pääsemästä SharePoint-päätepisteisiin. Se estää esimerkiksi SharePoint-päätepisteen tietoturva-aukon hyödyntämisen, ennen kuin tietoturva-aukon virallinen korjaus on asennettu. Lisätietoja on artikkelissa AMSI-integroinnin määrittäminen SharePoint Serverin kanssa.
Huomautus
Saadaksesi parannuksen, sinun on asennettava KB 5002370 tämän päivityksen yhteydessä.
Tämä suojauspäivitys sisältää myös parannuksen ja korjauksen seuraavaan SharePoint Enterprise Server 2016:n muuhun ei-tietoturvaongelmaan:
- Varmista, että SharePoint-klusterin palvelutili on tilausasetusten palvelusovelluksen tietokannan tietokannan omistajaryhmässä.
- Korjaa ongelman, jossa estetyt tiedostotunnisteet aiheuttavat virheitä kansioiden ja alisivustojen luomisessa ja käyttämisessä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Kun olet asentanut tämän suojauspäivityksen SharePoint Server 2016:een Windows Server 2012 R2:ssa, näyttöön tulee HTTP-virhe 503. Palvelu ei ole käytettävissä." Lisätietoja ja tämän tunnetun ongelman vaihtoehtoinen menetelmä on artikkelissa HTTP-virhe 503 11. huhtikuuta 2023 julkaistujen SharePoint Server 2016 -päivitysten asentamisen jälkeen Windows Server 2012 R2 -versiossa (KB5026765).
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun tietoturvapäivityksen 5002368.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Tiedostojen tiedot
Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5002385.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security
Muutoshistoria
Seuraavaan taulukkoon on koottu joitakin tämän aiheen tärkeimmistä muutoksista.
| Päivämäärä | Kuvaus |
|---|---|
| Huhtikuu 18, 2023 | Lisätty "Tämän päivityksen tunnetut ongelmat" -osio, jossa kuvataan käyttäjien kohtaamaa ongelmaa. |