Yhteenveto
Tämä suojauspäivitys korjaa Microsoft Word Remote Code Execution -haavoittuvuuden. Lisätietoja haavoittuvuudesta on kohdassa Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-36762.
Huomautus
- Tämä on suojauspäivityspaketin koontiversio 16.0.5413.1000 .
- Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:
- SharePoint Framework (SPFx)
Tämä julkinen päivitys sisältää myös kaikki SharePoint Server 2016:n Feature Pack 1:een sisältyvät ominaisuudet, mukaan lukien seuraavat:
- Hallintatoimintojen kirjaaminen
- MinRole-parannukset
- SharePointin mukautetut ruudut
- Yhdistelmäympäristö.
- Paikallisen SharePointin OneDrive-ohjelmointirajapinta
- OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:
- SharePoint Server 2016:n marraskuun 2016 julkisen päivityksen (toimintopaketti 1) uudet ominaisuudet
- SharePoint Server 2016:n syyskuun 2017 julkisen päivityksen (toimintopaketti 2) uudet ominaisuudet
Parannukset ja korjaukset
Lisää uuden kunnon analysointisäännön tarkistamaan, onko haittaohjelmien tarkistuksen liittymän (AMSI) integrointi käytössä, ja jos on, vahvistamaan, että AMSI-suojaus toimii odotetulla tavalla. Jos AMSI-suojaus ei toimi odotetulla tavalla, uusi kunnon analysoinnin sääntö ilmoittaa SharePoint-klusterin järjestelmänvalvojille kunnon analysointiraportilla ja antaa suositellut korjaustoimet ongelman korjaamiseksi. Lisätietoja on artikkelissa Antimalware Scan Interface (AMSI) -suojaus ei ehkä toimi (SharePoint Server).
Huomautus
Saadaksesi parannuksen, sinun on asennettava KB 5002494 tämän päivityksen yhteydessä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
SharePoint Serverin uudet suojausparannukset voivat aiheuttaa sen, että mukautettuja .aspx tiedostoja ei näytetä tietyissä tilanteissa. Tällaiselle sivulle selaaminen luo tapahtumatunnisteen "92liq" SharePointin yhdistetyn kirjausjärjestelmän (ULS) lokeihin. Lisätietoja on artikkelissa ASPX-tiedostoa ei voi näyttää, kun luot mukautetun verkko-osan (KB5030804).
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002398.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| wssloc2016-kb5002501-fullfile-x64-glb.exe | 4552D3F1CAF83BBC0657B0689DDF6136B9C70F361B3C804AEAD95170D08CD685 |
Tiedostojen tiedot
Lataa tietoturvapäivitykseen 5002501 sisältyvien tiedostojen luettelo.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security