Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePoint Serverin koodin etäsuorittamiseen liittyvän haavoittuvuuden ja Microsoft Officen koodin etäsuorittamiseen liittyvän haavoittuvuuden. Lisätietoja haavoittuvuuksista on Microsoftin yleisissä haavoittuvuuksissa ja altistumisissa CVE-2022-21837 ja Microsoftin yleisissä haavoittuvuuksissa ja haavoittuvuuksissa CVE-2022-21840.
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää korjauksia ja parannuksia seuraaviin SharePoint Server Subscription Edition -version muihin kuin tietoturvaan liittyviin ongelmiin:
SharePointin suojaamiseksi ja vahvistamiseksi paremmin SharePoint rajoittaa nyt sen Web.config tiedostojen käyttöä. Käyttäjät voivat käyttää Web.config tiedostoja vain, jos he ovat paikallisia järjestelmänvalvojia, klusterin järjestelmänvalvojia tai SharePointin hallinnoimia. Tämä muutos ei vaikuta SharePointin vakiotoimintoihin. Lisätietoja parannuksesta on artikkelissa Web.config tiedostojen käyttöoikeudet ovat rajoitettuja SharePoint Serverissä (KB5010126).
Korjaa ongelman, jossa luettelokohteita ei voi kopioida ja liittää pikamuokkaustilassa nykyaikaisella selaimella.
Poistaa tarpeettomat tallennetut toimintosarjan suoritukset, jotka voivat aiheuttaa SQL Server lukkiutumisen, kun sivulla on useita sovelluksia ja käyttäjäkuormitus on suuri.
Parantaa sivun renderöintisuorituskykyä.
Korjaa ongelman, jossa kaikki muut hierarkian termit valitaan, jos alitermi valitaan suodatettaessa Hallittuihin metatietopalveluihin (MMS) perustuvaa saraketta modernissa käyttökokemuksessa (UX).
Korjaa ongelman, jossa vasemman siirtymisruudun piilotetut solmut näkyvät modernissa ryhmäsivustossa, kun julkaisuominaisuus on käytössä.
Korjaa ongelman, jossa et voi lisätä tapahtumaa nykyaikaisen sivuston sivulle.
Korjaa ongelman, jossa sisällön käyttöönotto-ominaisuus ei voi julkaista lisääviä muutoksia.
Korjaa ongelman, jossa useita People Pickerin ARIA-määritteitä ei sallita modernin ryhmäsivuston uudessa kohteessa.
Korjaa ongelman, jossa kentällä ei ole suorakulmaista reunaa, kun se on kohdistettu Muokkaa luetteloa -valintaikkunassa.
Korjaa ongelman, jossa käyttäjänimi katkaistaan näytön yläreunassa olevasta valintanauhasta, jos valittu kieli on he-il (heprea – Israel).
Korjaa ongelman, jossa laajuusominaisuus näkyy SAML-palveluissa.
Korjaa ongelman, jossa muita kuin ASCII-merkkejä sisältävien tiedostojoukkojen indeksointi ei onnistu.
Korjaa ongelman, jossa rekursiivinen tunnuskansion kopiointi tapahtuu, kun suoritat Copy-SPSideBySideFiles-cmdlet-komennon tehdäksesi päivityksen, joka ei poista vanhempia tunnuskansioita.
Korjaa helppokäyttöisyysongelman, jossa kohdistus siirtyy pois Uusi linkki -valintaikkunasta, kun siirryt sarkainnäppäimellä.
Korjaa ongelman, jossa varmennemääritystä ei voi korvata, kun varmennetta ei ole määritetty varmenteen tuontitoiminnon aikana.
Korjaa ongelman, jossa Luo luettelo -ruutu avautuu kaksi kertaa, kun käytät näppäimistöä Lisää luettelo -painikkeen aktivoimiseen.
Korjaa ongelman, jossa Ei käyttöliittymää -virhesanoma tulee näkyviin, kun ryhmän jäsen yrittää jakaa modernin ryhmäsivuston.
Korjaa ongelman, jossa uusi OpenID Connect (OIDC) -tunnuksen myöntäjä ei voi käyttää UPA:n tukemaa väitepalvelua.
Korjaa ongelman, jossa viikonpäivän aloituspäivän muuttaminen muista päivistä takaisin sunnuntaihin ei toimi kalenterinäkymässä.
Korjaa ongelman, jossa äskettäin jaettu kohde ei näy heti OneDrive-mobiilisovelluksessa Androidille, koska äskettäin jaetun kohteen sivusto-URL-osoite on virheellinen.
Korjaa ongelman, jossa Näytä toiminnot -painikkeen kohdistus ei näy Sivuston sisältö -sivun suuren kontrastin tilassa.
Korjaa ongelman, jossa Lisää asetuksia -painike ei ole kuvaava sivun kommenttiosassa .
Korjaa ongelman, jossa Uusi sivusto -painike puuttuu Sivuston sisältö -sivulta, kun zoomausarvoksi on määritetty 200 prosenttia.
Korjaa ongelman, jossa _admin/certificatesettings.aspx ei voi käyttää käyttämällä vähiten rajoittavia käyttöoikeuksia.
Korjaa ongelman, jossa tulee näkyviin RequestNotSupported-kolbalttivirhe, kun SharePoint Server 2010 -sisältötietokannan tiedoston kaksoiskappale korvataan nykyaikaisessa käyttöliittymässä.
Korjaa ongelman, jossa lomakekirjaston Uusi-painikkeen valitseminen avaa valintaikkunan tiedostojen lataamista varten InfoPath-asiakassovelluksen avaamisen sijaan.
Korjaa ongelman, jossa InfoPath-asiakassovellus ei käynnisty valitsemalla aiemmin luotu lomake lomakekirjastosta, jonka asetuksena on OpenInClient, ja näyttöön tulee seuraava virhesanoma:
Huomautus
Tätä toimintoa ei voitu suorittaa, koska Office ei tunnista sille annettua komentoa.
Tämä suojauspäivitys sisältää myös korjauksia ja parannuksia seuraaviin SharePoint Server Subscription Edition -version muihin kuin tietoturvaan liittyviin ongelmiin. Jos haluat ottaa parannukset käyttöön tai korjata ongelmat kokonaan, sinun on asennettava KB 5002110 tämän päivityksen yhteydessä.
- Korjaa ongelman, jossa Export-SPCertificate-cmdlet-parametrien nimet eivät täsmää PowerShellin ohjeessa.
- Korjaa ongelman, jossa nimiluettelon verkko-osaa ei ole määritetty valintaruudulle liitteiden muokkauskentässä.
- Muuntaa sanan "tietokanta" isolla PowerShellin Add-SPShellAdmin-, Get-SPShellAdmin- ja Remove-SPShellAdmin-cmdlet-komentojen kuvauksissa.
- Korjaa ongelman, jossa Lisää asetuksia -painiketta ei voi käyttää näppäimistöllä, kun zoomausarvoksi on määritetty 400 prosenttia.
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Suojauspäivityksen käyttöönottotiedot: 11. tammikuuta 2022 (KB5010029).
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002045.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| sts-subscription-kb5002111-fullfile-x64-glb.exe | 39DDC16F03A730B804C8C7D70B9CB16B68464542BBBB286489847232751A15BD |
Tiedostojen tiedot
Lataa luettelo tiedostoista, jotka sisältyvät tietoturvapäivitykseen 5002111.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security
Muutoshistoria
Seuraavaan taulukkoon on koottu joitakin tämän aiheen tärkeimmistä muutoksista.
| Päivämäärä | Kuvaus |
|---|---|
| 11. helmikuuta 2022 | Poistettiin Tämän päivityksen tunnetut ongelmat -osa ja lisättiin KB5010126 parannuksena Parannukset ja korjaukset -osaan. |