Kuvaus SharePoint Server Subscription Edition:n suojauspäivityksestä: 11. heinäkuuta 2023 (KB5002424)

Käytetään kohteeseen
SharePoint Server Subscription Edition

Yhteenveto

Tämä suojauspäivitys korjaa Microsoft SharePointin koodin etäsuorittamiseen liittyvän haavoittuvuuden, Microsoft SharePoint Server -osoitehuijauksen haavoittuvuuden, Microsoft SharePoint Serverin koodin etäsuorittamisen haavoittuvuuden ja Microsoft SharePoint Server -suojausominaisuuden ohituksen haavoittuvuuden. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:

Huomautus

  • Tämä on suojauspäivityspaketin koontiversio 16.0.16130.20642 .
  • Tämän suojauspäivityksen käyttöönotto edellyttää, että tietokoneeseen on asennettu Microsoft SharePoint Server Subscription Edition -versio.

Parannukset ja korjaukset

Tämä suojauspäivitys sisältää parannuksia ja korjauksia seuraaviin SharePoint Server Subscription Edition -version muihin kuin tietoturvaan liittyviin ongelmiin:

  • Korjaa ongelman, joka ilmenee asennuksen jälkeen Kuvaus SharePoint Server Subscription Edition:n suojauspäivityksestä: 9. toukokuuta 2023 (KB5002390), jossa palvelinklusteriratkaisun päivittäminen tai peruuttaminen kestää kauan, jos SharePoint-klusteripalvelutili on paikallisen Järjestelmänvalvojat-ryhmän jäsen. Lisäksi sovellussarjat saattavat jäädä pysäytettyyn tilaan toiminnon päätyttyäkin.
  • Korjaa ongelman, jossa muut kuin SharePoint-sovellussarjat, jotka isännöivät 32-bittisiä sovelluksia SharePoint-palvelimissa lakkaavat vastaamasta, jos määrität 32-bittisten sovellusten käyttöönoton asetukseksi tosi kyseisille varannoille Internet Information Services (IIS) Managerissa.
  • Korjaa ongelman, jossa keltaisen palkin visuaalinen ilmaisin puuttuvista pakollisista kenttäarvoista näkyy näkyvissä, vaikka kohteessa olisi arvoja pakollisille kentille. Näin tapahtuu, kun näkymässä ei näy pakollisia kenttiä.
  • Korjaa ongelman, jossa ListData.svc-ohjelmointirajapintaa ei voi kutsua onnistuneesti, jos luettelo sisältää lasketun sarakkeen, jonka kaava ei tuota kaksoisarvoa.
  • Päivitykset kesäaikakäytännön Egyptin, Fidžin, Jordanian, Meksikon ja Uruguayn aikavyöhykkeille.
  • Lisää kaikkien verkkosovellussarjojen tilit WSS_WPG ryhmään kaikissa palvelinklusteripalvelimissa.
  • Korjaa ongelman, jossa tiedostotunnistetta voidaan muokata tiedostokirjaston modernissa käyttökokemuksessa.
  • Korjaa ongelman, jossa nykyaikainen sivusivuston avatar näyttää sivustotyypin lyhenteen sivuston varsinaisen otsikon sijaan kiinalaisissa (yksinkertaistettu) sivustoissa. Voit palata edelliseen käytäntöön suorittamalla seuraavan komennon SharePoint-hallintaliittymässä:
    $farm = Get-SPFarm
    $farm.ServerDebugFlags.Add(53113)
    $farm.update()
    iisreset
  • Korjaa ongelman, jossa Hallitut metatiedot -sarakkeessa ja Henkilö-sarakkeessa näkyy termin tunnus selitteen nimen sijaan.
  • Korjaa ongelman, jossa ilmoituskerros näkyy Myönnä käyttöoikeus -paneelin takana.
  • Korjaa ongelman, jossa luettelokohteeseen lisätyt liitteet eivät näy modernissa käyttöliittymässä, ennen kuin sivu on päivitetty.
  • Korjaa ongelman, jossa et voi käyttää sivustojenvälisiä resursseja.
  • Korjaa joitakin GB18030 merkistöä hahmontavia ongelmia.

Tämä suojauspäivitys sisältää myös korjaukset seuraaviin muihin kuin tietoturvaongelmiin, joita ilmenee käytettäessä asiakaspuolen objektimallia (CSOM) Project Serverissä:

  • Et voi määrittää projekti- tai tehtäväkalenteria projektille.
  • Et voi päivittää ScheduledFromStart projektin ominaisuutta.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Tallentaminen ja automaattinen tallennus epäonnistuvat asiakirjoihin liittyvissä toiminnoissa etenkään integroitaessa Office Online Server -palvelun kanssa. Esimerkki:

  • Et voi tallentaa Word-, Excel- tai PowerPoint Online -tiedostoja tiedostokirjastoon.
  • Et voi lisätä uutta kohdetta InfoPath Designer 2013:n julkaisemaan lomakekirjastoon.
  • OneNoten automaattinen tallennustoiminto ei toimi tiedostokirjastossa.

Voit kiertää ongelman suorittamalla seuraavan komennon SharePoint-hallintaliittymässä:

  $farm = Get-SPFarm
  $farm.ServerDebugFlags.Add(53112)
  $farm.update()
  iisreset

Päivityksen hankkiminen ja asentaminen

Tapa 1: Microsoft Update

Tämä päivitys on saatavilla Microsoft Update -sivustosta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja tietoturvapäivitysten automaattisesta hankkimisesta on Windows Update: usein kysytyt kysymykset.

Tapa 2: Microsoft Update -luettelo

Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Menetelmä 3: Microsoft Download Center

Voit hankkia erillisen päivityspaketin Microsoft Download Centeristä. Asenna päivitys noudattamalla lataussivulla olevia asennusohjeita.

Lisätietoja

Suojauspäivityksen käyttöönottotiedot

Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.

Suojauspäivityksen korvaamistiedot

Tämä suojauspäivitys korvaa aiemmin julkaistun suojauspäivityksen 5002416.

Tiedoston hajautusarvon tiedot

Tiedoston nimi SHA256-hajautusarvo
uber-subscription-kb5002424-fullfile-x64-glb.exe C2773F298B2D8DB191238B868575C83687C5DD85D8B49ED4E4DF41ECE465083E

Tiedostojen tiedot

Lataa tietoturvapäivitykseen 5002424 sisältyvien tiedostojen luettelo.

Suojausta koskevat tiedot

Suojaa itsesi verkossa: Windowsin suojaus -tuki

Lue, miten suojaudumme kyberuhilta: Microsoft Security

Muutoshistoria

Seuraavaan taulukkoon on koottu joitakin tämän aiheen tärkeimmistä muutoksista.

Päivämäärä Kuvaus
Heinäkuu 17, 2023 Lisätty "Tämän päivityksen tunnetut ongelmat" -osio, jossa kuvataan käyttäjien kohtaamaa ongelmaa.