Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePoint Serverin koodin etäsuorittamisen haavoittuvuuden ja Microsoft SharePoint Server -osoitehuijauksen haavoittuvuuden. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-42294
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-42309
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-42320
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2021-43242
Huomautus
Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:
- SharePoint Framework (SPFx)
Tämä yleinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n toimintopakettiin 1, mukaan lukien:
- Hallintatoimintojen kirjaaminen
- MinRole-parannukset
- SharePointin mukautetut ruudut
- Yhdistelmäympäristö
- Paikallisen SharePointin OneDrive-ohjelmointirajapinta
- OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:
- SharePoint Server 2016:n marraskuun 2016 julkisen päivityksen (toimintopaketti 1) uudet ominaisuudet
- SharePoint Server 2016:n syyskuun 2017 julkisen päivityksen (toimintopaketti 2) uudet ominaisuudet
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää korjaukset seuraaviin SharePoint Server 2016:n muihin kuin tietoturvaongelmiin:
Korjaa ongelman, jossa Update-SPMachineKey - ja Set-SPMachineKey-komennot eivät toimi odotetulla tavalla SharePoint Server 2016:n PowerShellissä.
Korjaa ongelman, jossa näkyviin tulee Tyyppi ei sallita -virhesanoma, kun yrität palauttaa hakupalvelusovelluksen sen jälkeen, kun olet asentanut SharePoint Serverin toukokuun 2021 päivitykset.
Korjaa ongelman, jossa yhtäläisyysoperaattoria käyttävä hakukyselyjen ominaisuusrajoitustyyppi (kuten title=R123) ei enää palauta hakutuloksia.
Huomautus
Jos haluat korjata tämän ongelman täysin, sinun on asennettava KB-5002059 tämän päivityksen yhteydessä.
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on suojauspäivityksen käyttöönottotiedoissa: 14. joulukuuta 2021 (KB5008541).
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002029.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| sts2016-kb5002055-fullfile-x64-glb.exe | 003B1DEAF50CD76F131C6AD0B870C25E10FEAF481FE490BE058471B2F25EF940 |
Tiedostojen tiedot
Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5002055.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security