Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePointin väärentämisongelman, SharePointin koodin suorittamisen etäkäyttöongelman ja SharePointin tietojen paljastumisongelman. Lisätietoja näistä haavoittuvuuksista on seuraavissa suojaustiedottissa:
Huomautus: Jotta voit ottaa tämän suojauspäivityksen käyttöön, tietokoneeseen on oltava asennettuna Microsoft SharePoint Enterprise Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa Ominaisuuspaketin 2 SharePoint Server 2016:lle. Feature Pack 2 sisältää seuraavan ominaisuuden:
-
SharePoint Framework (SPFx)
Tämä julkinen päivitys sisältää myös kaikki SharePoint Server 2016:n Feature Pack 1:n ominaisuudet, kuten:
-
Hallintatoimien kirjaaminen
-
MinRole-parannuksia
-
SharePointin mukautetut ruudut
-
Yhdistelmäympäristö
-
Paikallisen SharePointin OneDrive-ohjelmointirajapinta
-
OneDrive for Businessin nykyaikainen käyttökokemus (Software Assurance -asiakkaiden käytettävissä)
OneDrive for Businessin nykyaikainen käyttökokemus edellyttää aktiivista Software Assurance -sopimusta käyttökokemuksen käyttöönottoon mennessä joko julkisen päivityksen asentamisen tai manuaalisen käyttöönottoprosessin avulla. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottoon yhteydessä, sinun on otettava OneDrive for Businessin moderni käyttökokemus pois käytöstä.
Lisätietoja on seuraavissa Microsoft Docs -artikkeleissa:
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää korjauksia seuraaviin SharePoint Server 2016:n tietoturvaangelmiin:
-
Kun selaat verkkosovelluksia ja sivustokokoelmia ei-kiinnitettäviin sisältötietokantoihin keskitetyn järjestelmänvalvojan Varmuuskopiointi ja palauttaminen -toiminnolla, minkä tahansa isäntäotsikkosivustokokoelman valitseminen porttinumeroita varten luo tyhjän näytön.
-
Korjaa RSS-katseluohjelman verkko-osan katkenneet ongelmat.
-
Korjaa ongelman, jossa tiedostokirjaston kuvatekstin kolme pistettä näkyvä tiedoston URL-osoite näkyy virheellisesti isäntänyllä olevassa sivustokokoelmassa.
-
Korjaa ongelman, jossa käyttäjän tietokannan tiedot korvataan toisella käyttäjällä, jolla on sama tp_Id toisessa tietokannassa.
Tämä suojauspäivitys sisältää myös korjauksia seuraaviin Project Server 2016:n tietoturvaangelmiin:
-
Näyttöön ei tulla virhesanomakehotetta, kun Project Web Appissa luodaan päällekkäinen näkymä.
-
Tehtävän alkamis- ja päättymispäivämäärä on väärä, kun tehtävän varauksen työmäärä on > 0 ja tehtävä on välitavoite (kesto on 0). Tämä ongelma ilmenee KB 4486753:n asentamisen jälkeen.
Tämän päivityksen tunnetut ongelmat
-
Ongelma 1
Jos mukautetut SharePoint-sivut käyttävät SPWorkflowDataSource- tai FabricWorkflowInstanceProvider-käyttäjäohjausta, jotkin näillä sivuilla toimivat funktiot eivät ehkä toimi.
Ratkaisu
Lisätietoja tämän ongelman ratkaisemisesta on artikkelissa KB5000640.
-
Ongelma 2
Tiedostokirjaston selitteissä oleva tiedoston URL-osoite puuttuu DocID-kyselymerkkijonon parametrista, jos Tiedostotunniste-ominaisuus on käytössä.
Ratkaisu
Voit ratkaista ongelman asentamalla KB 4493232:n.
Päivityksen saaminen ja asentaminen
Menetelmä 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Updatesta. Kun otat automaattisen päivityksen käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja suojauspäivitysten automaattisesta saamisesta on Windows Updatessa: useinkysytyt kysymykset.
Menetelmä 2: Microsoft Update -luettelo
Jos haluat saada erillisen paketin tälle päivitykselle, siirry Microsoft Update Catalog -sivustoon.
Menetelmä 3: Microsoft Download Center
Saat erillisen päivityspaketin Microsoft Download Centerin kautta. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tästä päivityksestä on suojauspäivityksen käyttöönottotiedot: 9. helmikuuta 2021.
Suojauspäivityksen korvaavat tiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 4493163.
Tiedoston hash-tiedot
Tiedostonimi |
SHA1-hash |
SHA256-hash |
---|---|---|
sts2016-kb4493195-fullfile-x64-glb.exe |
3D28082274B37BF4F2DE1AD7B0BA0E666D6A9141 |
B61789E77DCC0396459480B6B160FE4ACCDB49F94A1CCA7FBC43FFFC35E36079 |
Tiedoston tiedot
Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 4493195.
Suojausta ja suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojauksen tuki
Lue, miten suojaamme kyberuhkia vastaan: Microsoft Security