SharePoint Enterprise Server 2016:n suojauspäivityksen kuvaus: 10. elokuuta 2021 (KB5002002)

Käytetään kohteeseen
SharePoint Server 2016

Yhteenveto

Tämä suojauspäivitys korjaa Microsoft SharePoint Server -tekeytymiseen liittyvän haavoittuvuuden. Lisätietoja haavoittuvuudesta on Microsoftin yleisissä haavoittuvuuksissa ja haavoittuvuuksissa CVE-2021-36940.

Huomautus

Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.

Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:

  • SharePoint Framework (SPFx)

Tämä yleinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n toimintopakettiin 1, mukaan lukien:

  • Hallintatoimintojen kirjaaminen
  • MinRole-parannukset
  • SharePointin mukautetut ruudut
  • Yhdistelmäympäristö
  • Paikallisen SharePointin OneDrive-ohjelmointirajapinta
  • OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)

OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.

Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:

Parannukset ja korjaukset

Tämä suojauspäivitys sisältää korjaukset seuraaviin SharePoint Server 2016:n muihin kuin tietoturvaongelmiin:

  • Tietyissä toistuvissa skenaarioissa asianomainen työprosessi näyttää kasvavan muistin kulutusmallin, jota seuraa lopulta prosessin lopettaminen. Tämä päivitys korjaa ongelman varmistamalla normaalin muistin käyttökaavan.
  • Kun olet asentanut SharePoint Serverin toukokuun 2021 suojauspäivitykset, et voi jakaa tiedostoja muiden käyttäjien kanssa, koska käyttäjää ei voida tunnistaa annetuista käyttäjätiedoista.
  • Käyttäjäkoodi estetään, kun kolmannen osapuolen kokoonpanot käyttävät luottamuksellisia ominaisuuksia. Kun olet ottanut tämän päivityksen käyttöön, voit KB5004581 ohjeiden avulla lisätä kolmannen osapuolen kokoonpanot kokoonpanoluetteloon, jotta voit käyttää Web.config tiedoston luottamuksellisia ominaisuuksia.

Päivityksen hankkiminen ja asentaminen

Tapa 1: Microsoft Update

Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.

Tapa 2: Microsoft Update -luettelo

Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Menetelmä 3: Microsoft Download Center

Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.

Lisätietoja

Suojauspäivityksen käyttöönottotiedot

Tietoja tämän päivityksen käyttöönotosta on suojauspäivityksen käyttöönottotiedoissa: 10. elokuuta 2021 (KB5005247).

Suojauspäivityksen korvaamistiedot

Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5001976.

Tiedoston hajautusarvon tiedot

Tiedoston nimi SHA256-hajautusarvo
sts2016-kb5002002-fullfile-x64-glb.exe 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB

Tiedostojen tiedot

Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5002002.

Suojausta koskevat tiedot

Suojaa itsesi verkossa: Windowsin suojaus -tuki

Lue, miten suojaudumme kyberuhilta: Microsoft Security