Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePoint Server -tekeytymiseen liittyvän haavoittuvuuden. Lisätietoja haavoittuvuudesta on Microsoftin yleisissä haavoittuvuuksissa ja haavoittuvuuksissa CVE-2021-36940.
Huomautus
Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:
- SharePoint Framework (SPFx)
Tämä yleinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n toimintopakettiin 1, mukaan lukien:
- Hallintatoimintojen kirjaaminen
- MinRole-parannukset
- SharePointin mukautetut ruudut
- Yhdistelmäympäristö
- Paikallisen SharePointin OneDrive-ohjelmointirajapinta
- OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:
- SharePoint Server 2016:n marraskuun 2016 julkisen päivityksen (toimintopaketti 1) uudet ominaisuudet
- SharePoint Server 2016:n syyskuun 2017 julkisen päivityksen (toimintopaketti 2) uudet ominaisuudet
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää korjaukset seuraaviin SharePoint Server 2016:n muihin kuin tietoturvaongelmiin:
- Tietyissä toistuvissa skenaarioissa asianomainen työprosessi näyttää kasvavan muistin kulutusmallin, jota seuraa lopulta prosessin lopettaminen. Tämä päivitys korjaa ongelman varmistamalla normaalin muistin käyttökaavan.
- Kun olet asentanut SharePoint Serverin toukokuun 2021 suojauspäivitykset, et voi jakaa tiedostoja muiden käyttäjien kanssa, koska käyttäjää ei voida tunnistaa annetuista käyttäjätiedoista.
- Käyttäjäkoodi estetään, kun kolmannen osapuolen kokoonpanot käyttävät luottamuksellisia ominaisuuksia. Kun olet ottanut tämän päivityksen käyttöön, voit KB5004581 ohjeiden avulla lisätä kolmannen osapuolen kokoonpanot kokoonpanoluetteloon, jotta voit käyttää Web.config tiedoston luottamuksellisia ominaisuuksia.
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Tietoja tämän päivityksen käyttöönotosta on suojauspäivityksen käyttöönottotiedoissa: 10. elokuuta 2021 (KB5005247).
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5001976.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| sts2016-kb5002002-fullfile-x64-glb.exe | 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB |
Tiedostojen tiedot
Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5002002.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security