Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePointin koodin etäsuorittamisen haavoittuvuuden, Microsoft SharePointin käyttöoikeuksien korotuksen haavoittuvuuden, Microsoft Word koodin etäsuorittamisen haavoittuvuuden ja Microsoft Word tietojen paljastumishaavoittuvuuden. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-49712
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-53760
-
Microsoftin yleiset haavoittuvuudet ja altistukset CVE-2025-53733
-
Microsoftin yleiset haavoittuvuudet ja altistukset CVE-2025-53736
Huomautukset:
-
Tämä on suojauspäivityspaketin koontiversio 16.0.5513.1002.
-
Jotta voit ottaa tämän suojauspäivityksen käyttöön, tietokoneessa on oltava asennettuna Microsoft SharePoint Server 2016:n julkaisuversio.
Tämä julkinen päivitys toimittaa SharePoint Server 2016:n Feature Pack 2 -ominaisuuspaketin. Feature Pack 2 sisältää seuraavan ominaisuuden:
-
SharePoint Framework (SPFx)
Tämä julkinen päivitys sisältää myös kaikki ominaisuudet, jotka sisältyivät SharePoint Server 2016:n Feature Pack 1:een, mukaan lukien:
-
Järjestelmänvalvojan toimintojen kirjaaminen
-
MinRole-parannukset
-
Mukautetut SharePoint-ruudut
-
Yhdistelmäympäristö
-
Paikallisen SharePointin OneDrive-ohjelmointirajapinta
-
OneDrive for Business modernia käyttökokemusta (Saatavilla Software Assurance -asiakkaille)
modernin OneDrive for Business käyttökokemus edellyttää aktiivista Software Assurance -sopimusta käyttökokemuksen käyttöönoton yhteydessä joko julkisen päivityksen asennuksen tai manuaalisen käyttöönoton avulla. Jos sinulla ei ole aktiivista Software Assurance -sopimusta käyttöönottohetkellä, sinun on poistettava OneDrive for Business moderni käyttökokemus käytöstä.
Lisätietoja on seuraavissa Microsoft Learn -artikkeleissa:
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää parannuksen ja korjauksen seuraavaan tietoturvaongelmaan SharePoint Server 2016:ssa. Jotta saat parannuksen ja korjaat ongelman kokonaan, sinun on asennettava KB 5002772 yhdessä tämän päivityksen kanssa.
-
Lisää varoituksen, kun pilvihakupalvelusovellusta (Cloud SSA) poistetaan, jos käyttäjät eivät ole varmistaneet, että yhdistelmäindeksit poistetaan.
-
Korjaa ongelman, jossa käyttäjät eivät voi käyttää yritystietopalveluja (BCS) yhdessä DotNetAssembly tai WebService järjestelmätyypin kanssa, koska nämä järjestelmätyypit eivät ole oletusarvoisesti käytössä.Jos haluat tukea yritystietoyhteysmalleja (BDC), jotka perustuvat DotNetAssembly - tai WebService järjestelmätyyppiin, ota tuki käyttöön suorittamalla seuraavat komennot SharePoint-hallintaliittymässä, jos luotat BDC-malleihisi:$farm = Get-SPFarm$farm.ServerDebugFlags.Add(57007)$farm.ServerDebugFlags.Add(57008)$farm.update()iisreset
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tämän päivityksen asentamisen jälkeen saatat kohdata ongelman, kun määrität kalenterin kerrostusasetuksia. Lisätietoja on artikkelissa "Virheellinen EWS-URL-osoite: <URL-osoite>" -virhe kohdassa Kalenteripalvelu.ashxin (KB5064829) päällekkäisasetukset.
Päivityksen hankkiminen ja asentaminen
Menetelmä 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Updatesta. Kun otat automaattisen päivityksen käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja suojauspäivitysten automaattisesta hankkimisesta on artikkelissa Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centerin kautta. Asenna päivitys noudattamalla lataussivun asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on ohjeaiheessa Käyttöönotot – suojauspäivitysopas.
Suojauspäivityksen korvaamista koskevat tiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002760.
Tiedoston hajautusarvon tiedot
|
File name |
SHA256 hash |
|---|---|
|
sts2016-kb5002771-fullfile-x64-glb.exe |
C8F45B74D1CEE6D6ED009B92B0F7832165D1C8BE85F4DB60BDA2EBDEFF8CDEE9 |
Tiedostojen tiedot
Lataa luettelo suojauspäivitykseen sisältyvistä tiedostoista 5002771.
Suojausta ja suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus tuki
Opi suojautumaan kyberuhilta: Microsoft Security