Description de la mise à jour de sécurité pour SharePoint Enterprise Server 2016 : 13 juin 2023 (KB5002404)

S’applique à
SharePoint Server 2016

Résumé

Cette correctif de sécurité résout une vulnérabilité de déni de service dans Microsoft Outlook. Pour en savoir plus sur la vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2023-33129.

Remarque

  • Il s’agit de la build 16.0.5400.1001 du package de correctif de sécurité.
  • Pour que vous puissiez appliquer ce correctif de sécurité, la version commerciale de Microsoft SharePoint Enterprise Server 2016 doit être installée sur l’ordinateur.

Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, Le Feature Pack 2 contient la fonctionnalité suivante :

  • SharePoint Framework (SPFx)

Cette mise à jour publique fournit également toutes les fonctionnalités incluses dans le Feature Pack 1 pour SharePoint Server 2016, notamment :

  • Journalisation des actions administratives
  • Améliorations MinRole
  • Vignettes personnalisées SharePoint
  • Taxonomie hybride
  • API OneDrive pour SharePoint en local
  • Expérience utilisateur moderne OneDrive Entreprise (disponible pour les clients Software Assurance)

L’expérience utilisateur moderne OneDrive Entreprise nécessite un contrat Software Assurance actif au moment de son activation, que ce soit via l’installation de la mise à jour publique ou via activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.

Pour plus d’informations, consultez les articles Microsoft Docs suivants :

Améliorations et correctifs

Cette mise à jour de sécurité corrige le problème connu « Erreur HTTP 503 » décrit dans La base de connaissances 5026765. Le problème a été introduit dans la mise à jour de sécurité du 11 avril 2023 pour SharePoint Server 2016 (kb 5002385). Cette mise à jour garantit que le module d’intégration AMSI (Windows Antimalware Scan Interface) est configuré uniquement sur les versions de Windows Server qui prennent en charge AMSI, telles que Windows Server 2016 et versions ultérieures. Cette mise à jour supprimera la configuration du module d’intégration AMSI, le cas échéant, des versions de Windows Server qui ne prennent pas en charge AMSI, telles que Windows Server 2012 R2.

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Microsoft Update

Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des mises à jour de sécurité, consultez l’article Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Méthode 3 : Centre de téléchargement Microsoft

Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.

Informations complémentaires

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le remplacement des mises à jour de sécurité

Cette mise à jour de sécurité remplace les 5002397 de mise à jour de sécurité publiées précédemment.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
sts2016-kb5002404-fullfile-x64-glb.exe 42A834F460BA0CEA4AC6C8A05615C15C1ADFD7DF4494F4AFFA5A18108D2F20CC443

Informations de fichier

Téléchargez la liste des fichiers inclus dans les 5002404 de mise à jour de sécurité.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft