Yhteenveto
Tämä suojauspäivitys korjaa Microsoft Word Remote Code Execution -haavoittuvuuden ja Microsoft SharePoint Serverin käyttöoikeuksien korottamiseen liittyvän haavoittuvuuden. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-36762
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-36764
Huomautus
- Tämä on suojauspäivityspaketin koontiversio 16.0.5413.1001 .
- Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2:n. Feature Pack 2 sisältää seuraavan ominaisuuden:
- SharePoint Framework (SPFx)
Tämä yleinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n toimintopakettiin 1, mukaan lukien:
- Hallintatoimintojen kirjaaminen
- MinRole-parannukset
- SharePointin mukautetut ruudut
- Yhdistelmäympäristö
- Paikallisen SharePointin OneDrive-ohjelmointirajapinta
- OneDrive for Business -moderni käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Business -moderni käyttökokemus edellyttää voimassa olevaa Software Assurance -sopimusta silloin, kun kokemus otetaan käyttöön, joko asentamalla julkinen päivitys tai ottamalla se manuaalisesti käyttöön. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business -moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Learn -artikkeleissa:
- SharePoint Server 2016:n marraskuun 2016 julkisen päivityksen (toimintopaketti 1) uudet ominaisuudet
- SharePoint Server 2016:n syyskuun 2017 julkisen päivityksen (toimintopaketti 2) uudet ominaisuudet
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää parannuksia SharePoint Enterprise Server 2016:een:
- Asiakasympäristöjen turvallisuuden parantamiseksi haittaohjelmien torjunnan rajapinnan (AMSI) integrointi on nyt oletusarvoisesti käytössä kaikissa uusissa ja olemassa olevissa verkkosovelluksissa. Lisätietoja on artikkelissa AMSI-integroinnin määrittäminen SharePoint Serverin kanssa.
- Parantaa AMSI-integrointia, koska se ei estä verkkopyyntöjä, jos AMSI ei pysty tarkastamaan verkkopyyntöä. Uusi Health Analyzer -sääntö ilmoittaa SharePoint-klusterin järjestelmänvalvojille, jos AMSI-suojaus ei toimi odotetulla tavalla.
Tämä suojauspäivitys sisältää myös parannuksen SharePoint Enterprise Server 2016:een. Saadaksesi parannuksen, sinun on asennettava KB-5002501 tämän päivityksen yhteydessä.
- Lisää uuden kunnon analysointisäännön, jolla tarkistetaan, onko AMSI-integrointi käytössä, ja jos on, sen varmistamiseksi, että AMSI-suojaus toimii odotetulla tavalla. Jos AMSI-suojaus ei toimi odotetulla tavalla, uusi kunnon analysoinnin sääntö ilmoittaa SharePoint-klusterin järjestelmänvalvojille kunnon analysointiraportin kautta ja antaa suositellut ohjeet ongelman korjaamiseen. Lisätietoja on artikkelissa Antimalware Scan Interface (AMSI) -suojaus ei ehkä toimi (SharePoint Server).
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
SharePoint Serverin uudet suojausparannukset voivat aiheuttaa sen, että mukautettuja .aspx tiedostoja ei näytetä tietyissä tilanteissa. Tällaiselle sivulle selaaminen luo tapahtumatunnisteen "92liq" SharePointin yhdistetyn kirjausjärjestelmän (ULS) lokeihin. Lisätietoja on artikkelissa ASPX-tiedostoa ei voi näyttää, kun luot mukautetun verkko-osan (KB5030804).
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002453.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| sts2016-kb5002494-fullfile-x64-glb.exe | E773C65A7D0F2736786118DDBEBAC03FA4D7DACAFD9167F42E5F3F7BBE1B575E |
Tiedostojen tiedot
Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5002494.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security