Résumé
Cette mise à jour de sécurité résout une vulnérabilité d'exécution de code à distance de Microsoft SharePoint Server et une vulnérabilité de déni de service de Microsoft SharePoint Server. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :
-
Vulnérabilités et expositions communes de Microsoft CVE-2024-38018
-
Vulnérabilités et expositions communes de Microsoft CVE-2024-38227
-
Vulnérabilités et expositions communes de Microsoft CVE-2024-38228
-
Vulnérabilités et expositions communes de Microsoft CVE-2024-43464
-
Vulnérabilités et expositions communes de Microsoft CVE-2024-43466
Remarques :
-
Il s'agit de la version 16.0.10414.20002 du paquet de mise à jour de sécurité.
-
Pour que vous puissiez appliquer cette mise à jour de sécurité, la version commerciale de Microsoft SharePoint Server 2019 doit être installée sur l’ordinateur.
Améliorations et correctifs
Cette mise à jour de sécurité contient des correctifs pour les problèmes suivants non liés à la sécurité dans SharePoint Server 2019 :
-
Corrige le problème connu dans KB 5002615dans lequel certains cmdlets SharePoint PowerShell ne fonctionnent pas correctement parce que la Microsoft.SharePoint.ApplicationPages.SPThemesclasse est marquée comme non sûre dans tous les fichiers Web.config.
-
Corrige un problème dans lequel les fonctionnalités de connectivité des données d'entreprise (BDC) ne fonctionnent pas correctement après l'installation des dernières mises à jour cumulatives .NET.
Problèmes connus dans cette mise à jour
-
Après avoir appliqué cette mise à jour, il se peut que vous rencontriez un problème qui affecte la désérialisation des types personnalisés qui héritent de l' IDictionary. Pour plus d'informations, voir Certains types qui héritent de IDictionary sont bloqués lors de la désérialisation (KB5043462).
-
Vous pouvez rencontrer un problème dans lequel les flux de travail SharePoint ne peuvent pas être publiés parce que le type non autorisé est bloqué. Le problème génère également l'étiquette d'événement « c42q0 » dans les journaux du système de journalisation unifié (ULS) de SharePoint.
Pour contourner ce problème, enregistrez les types de coffre-fort dans le fichier Web.config. Vous pouvez rechercher la balise d’événement « c42q0 » dans les journaux ULS pour rechercher le type bloqué. Si le type et l'assemblage sont sûrs, ajoutez le type à la liste autorisée dans le fichier Web.config. Par exemple :<System.Workflow.ComponentModel.WorkflowCompiler> <authorizedTypes> <targetFx version="v4.0"> <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" /> </targetFx> </authorizedTypes>
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Microsoft Update
Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des correctifs de sécurité, consultez l’article Windows Update : FAQ.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le paquet autonome de cette mise à jour, rendez-vous sur le site Microsoft Update Catalog.
Méthode 3 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Plus d’informations
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements – Guide des mises à jour de sécurité.
Informations sur le remplacement des mises à jour de sécurité
Cette mise à jour de sécurité remplace la mise à jour de sécurité 5002615publiée précédemment.
Informations sur le hachage de fichier
File name |
SHA256 hash |
---|---|
sts2019-kb5002639-fullfile-x64-glb.exe |
97A7A3CC161A4AE62802A85312CBF62792395B8BA74323B2F43C2AC867BBFC88 |
Informations de fichier
Télécharger la liste des fichiers inclus dans la mise à jour de sécurité 5002639.
Informations sur la protection et la sécurité
Protégez-vous en ligne : support Sécurité Windows
Découvrez comment nous vous prémunissons contre les cybermenaces : Microsoft Security