Yhteenveto
Tämä suojauspäivitys korjaa Microsoft SharePointin koodin etäsuorittamiseen liittyvän haavoittuvuuden, Microsoft SharePoint Server -osoitehuijauksen haavoittuvuuden, Microsoft SharePoint Serverin koodin etäsuorittamisen haavoittuvuuden ja Microsoft SharePoint Server -suojausominaisuuden ohituksen haavoittuvuuden. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-33134
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-33157
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-33159
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-33160
- Microsoftin yleiset haavoittuvuudet ja altistumiset CVE-2023-33165
Huomautus
- Tämä on suojauspäivityspaketin koontiversio 16.0.16130.20642 .
- Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Server Subscription Edition -versio.
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää parannuksia ja korjauksia seuraaviin SharePoint Server Subscription Edition -version muihin kuin tietoturvaan liittyviin ongelmiin:
- Korjaa ongelman, joka ilmenee asennuksen jälkeen Kuvaus SharePoint Server Subscription Edition:n suojauspäivityksestä: 9. toukokuuta 2023 (KB5002390), jossa palvelinklusteriratkaisun päivittäminen tai peruuttaminen kestää kauan, jos SharePoint-klusteripalvelutili on paikallisen Järjestelmänvalvojat-ryhmän jäsen. Lisäksi sovellussarjat saattavat jäädä pysäytettyyn tilaan toiminnon päätyttyäkin.
- Korjaa ongelman, jossa muut kuin SharePoint-sovellussarjat, jotka isännöivät 32-bittisiä sovelluksia SharePoint-palvelimissa lakkaavat vastaamasta, jos määrität 32-bittisten sovellusten käyttöönoton asetukseksi tosi kyseisille varannoille Internet Information Services (IIS) Managerissa.
- Korjaa ongelman, jossa keltaisen palkin visuaalinen ilmaisin puuttuvista pakollisista kenttäarvoista näkyy näkyvissä, vaikka kohteessa olisi arvoja pakollisille kentille. Näin tapahtuu, kun näkymässä ei näy pakollisia kenttiä.
- Korjaa ongelman, jossa ListData.svc-ohjelmointirajapintaa ei voi kutsua onnistuneesti, jos luettelo sisältää lasketun sarakkeen, jonka kaava ei tuota kaksoisarvoa.
- Päivitykset kesäaikakäytännön Egyptin, Fidžin, Jordanian, Meksikon ja Uruguayn aikavyöhykkeille.
- Lisää kaikkien verkkosovellussarjojen tilit WSS_WPG ryhmään kaikissa palvelinklusteripalvelimissa.
- Korjaa ongelman, jossa tiedostotunnistetta voidaan muokata tiedostokirjaston modernissa käyttökokemuksessa.
- Korjaa ongelman, jossa nykyaikainen sivusivuston avatar näyttää sivustotyypin lyhenteen sivuston varsinaisen otsikon sijaan kiinalaisissa (yksinkertaistettu) sivustoissa. Voit palata edelliseen käytäntöön suorittamalla seuraavan komennon SharePoint-hallintaliittymässä:
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53113)
$farm.update()
iisreset - Korjaa ongelman, jossa Hallitut metatiedot -sarakkeessa ja Henkilö-sarakkeessa näkyy termin tunnus selitteen nimen sijaan.
- Korjaa ongelman, jossa ilmoituskerros näkyy Myönnä käyttöoikeus -paneelin takana.
- Korjaa ongelman, jossa luettelokohteeseen lisätyt liitteet eivät näy modernissa käyttöliittymässä, ennen kuin sivu on päivitetty.
- Korjaa ongelman, jossa et voi käyttää sivustojenvälisiä resursseja.
- Korjaa joitakin GB18030 merkistöä hahmontavia ongelmia.
Tämä suojauspäivitys sisältää myös korjaukset seuraaviin muihin kuin tietoturvaongelmiin, joita ilmenee käytettäessä asiakaspuolen objektimallia (CSOM) Project Serverissä:
- Et voi määrittää projekti- tai tehtäväkalenteria projektille.
- Et voi päivittää
ScheduledFromStartprojektin ominaisuutta.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tallentaminen ja automaattinen tallennus epäonnistuvat asiakirjoihin liittyvissä toiminnoissa etenkään integroitaessa Office Online Server -palvelun kanssa. Esimerkki:
- Et voi tallentaa Word-, Excel- tai PowerPoint Online -tiedostoja tiedostokirjastoon.
- Et voi lisätä uutta kohdetta InfoPath Designer 2013:n julkaisemaan lomakekirjastoon.
- OneNoten automaattinen tallennustoiminto ei toimi tiedostokirjastossa.
Voit kiertää ongelman suorittamalla seuraavan komennon SharePoint-hallintaliittymässä:
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53112)
$farm.update()
iisreset
Päivityksen hankkiminen ja asentaminen
Tapa 1: Microsoft Update
Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Menetelmä 3: Microsoft Download Center
Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002416.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| uber-subscription-kb5002424-fullfile-x64-glb.exe | C2773F298B2D8DB191238B868575C83687C5DD85D8B49ED4E4DF41ECE465083E |
Tiedostojen tiedot
Lataa tietoturvapäivitykseen 5002424 sisältyvien tiedostojen luettelo.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security
Muutoshistoria
Seuraavaan taulukkoon on koottu joitakin tämän aiheen tärkeimmistä muutoksista.
| Päivämäärä | Kuvaus |
|---|---|
| Heinäkuu 17, 2023 | Lisätty "Tämän päivityksen tunnetut ongelmat" -osio, jossa kuvataan käyttäjien kohtaamaa ongelmaa. |