Résumé
Cette mise à jour de sécurité résout une vulnérabilité d’exécution de code à distance microsoft SharePoint Server et une vulnérabilité d’exécution de code à distance Microsoft SharePoint. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :
- Microsoft Common Vulnerabilities and Exposures CVE-2022-37961
- Microsoft Common Vulnerabilities and Exposures CVE-2022-38008
- Microsoft Common Vulnerabilities and Exposures CVE-2022-38009
- Microsoft Common Vulnerabilities and Exposures CVE-2022-35823
Remarque
- Il s’agit de la build 16.0.5361.1002 du package de mise à jour de sécurité.
- Pour que vous puissiez appliquer ce correctif de sécurité, la version commerciale de Microsoft SharePoint Enterprise Server 2016 doit être installée sur l’ordinateur.
Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, Le Feature Pack 2 contient la fonctionnalité suivante :
- SharePoint Framework (SPFx)
Cette mise à jour publique fournit également toutes les fonctionnalités incluses dans le Feature Pack 1 pour SharePoint Server 2016, notamment :
- Journalisation des actions administratives
- Améliorations MinRole
- Vignettes personnalisées SharePoint
- Taxonomie hybride
- API OneDrive pour SharePoint en local
- Expérience utilisateur moderne OneDrive Entreprise (disponible pour les clients Software Assurance)
L’expérience utilisateur moderne OneDrive Entreprise nécessite un contrat Software Assurance actif au moment de son activation, que ce soit via l’installation de la mise à jour publique ou via activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.
Pour plus d’informations, consultez les articles Microsoft Docs suivants :
- Nouvelles fonctionnalités dans la mise à jour publique de novembre 2016 pour SharePoint Server 2016 (Feature Pack 1)
- Nouvelles fonctionnalités incluses dans la mise à jour publique de septembre 2017 pour SharePoint Server 2016 (Feature Pack 2)
Améliorations et correctifs
Cette mise à jour de sécurité ajoute une nouvelle fonctionnalité pour la notification de fin de support sharePoint Server 2016.
Remarque
Pour activer la nouvelle fonctionnalité, vous devez installer kb 5002142 avec cette mise à jour.
Problèmes connus dans cette mise à jour
- Certaines méthodes de service WebPart Pages peuvent être affectées après l’application de la mise à jour de sécurité de septembre 2022. Pour plus d’informations, voir Les méthodes de service WebPart Pages web peuvent être bloquées après l’application de la mise à jour de sécurité de septembre 2022 pour SharePoint Server (KB5017733) .
- Certains scénarios de flux de travail SharePoint 2010 peuvent être bloqués. Pour plus d’informations, voir Les flux de travail SharePoint 2010 peuvent être bloqués par une stratégie de sécurité renforcée (KB5017760).
- Cette mise à jour de sécurité introduit une modification dans SharePoint Server qui affectera les clients qui utilisent la fonctionnalité Génération de documents dans le flux de travail Nintex. Les clients Nintex Workflow doivent prendre des mesures supplémentaires après l’installation de cette mise à jour de sécurité pour s’assurer que les flux de travail peuvent être publiés et exécutés. Pour plus d’informations, consultez https://go.microsoft.com/fwlink/?LinkId=2206156. Pour obtenir la prise en charge du flux de travail Nintex, contactez Nintex.
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Microsoft Update
Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des mises à jour de sécurité, consultez l’article Windows Update : FAQ.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Méthode 3 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Informations complémentaires
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.
Informations sur le remplacement des mises à jour de sécurité
Cette mise à jour de sécurité remplace les 5002222 de mise à jour de sécurité publiées précédemment.
Informations sur le hachage de fichier
| Nom de fichier | Hachage SHA-256 |
|---|---|
| sts2016-kb5002269-fullfile-x64-glb.exe | 2438BB393EA49B0F141F7FDC64B785C105E06EC444767A49C3992C2CA56B95D6 |
Informations de fichier
Téléchargez la liste des fichiers inclus dans les 5002269 de mise à jour de sécurité.
Informations sur la protection et la sécurité
Se protéger en ligne : Support sécurité Windows
Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft
Exclusion de responsabilité de tiers
Les produits tiers mentionnés dans le présent article sont fabriqués par des sociétés indépendantes de Microsoft. Microsoft exclut toute garantie, implicite ou autre, concernant les performances ou la fiabilité de ces produits.