Résumé
Important :
-
Si vous exécutez actuellement SharePoint Gestionnaire de flux de travail, vous devez installer la mise à jour d’août 2025 pour SharePoint Gestionnaire de flux de travail sur votre batterie de serveurs avant d’installer cette mise à jour cumulative.
-
Si vous exécutez actuellement le flux de travail SharePoint 2013, vous devez activer l’indicateur de débogage pour continuer à l’utiliser.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Cette mise à jour de sécurité résout la vulnérabilité d’exécution de code à distance microsoft SharePoint. Pour en savoir plus sur les vulnérabilités, consultez Microsoft Common Vulnerabilities and Exposures CVE-2025-62204.
Remarques :
-
Il s’agit de la build 16.0.5526.1001 du package de mise à jour de sécurité.
-
Pour appliquer cette mise à jour de sécurité, la version finale de Microsoft SharePoint Server 2016 doit être installée sur l’ordinateur.
Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, Le Feature Pack 2 contient la fonctionnalité suivante :
-
SharePoint Framework (SPFx)
Cette mise à jour publique fournit également toutes les fonctionnalités incluses dans le Feature Pack 1 pour SharePoint Server 2016, notamment :
-
Journalisation des actions administratives
-
Améliorations MinRole
-
Vignettes personnalisées SharePoint
-
Taxonomie hybride
-
API OneDrive pour SharePoint en local
-
Expérience utilisateur moderne OneDrive Entreprise (disponible pour les clients Software Assurance)
L’expérience utilisateur moderne OneDrive Entreprise nécessite un contrat Software Assurance actif au moment de son activation, que ce soit via l’installation de la mise à jour publique ou via activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.
Pour plus d’informations, consultez les articles Microsoft Docs suivants :
Améliorations et correctifs
Cette mise à jour de sécurité contient des améliorations et des correctifs pour le problème non lié à la sécurité suivant dans SharePoint Server 2016.
-
Supprime l’autorisation d’écriture refusée pour les groupes WSS _WPG et IIS_IURS afin de résoudre les échecs qui se produisent lors des installations de mises à jour plus récentes.
Problèmes connus dans cette mise à jour
Les utilisateurs peuvent voir les balises d’événement « 4gab5 » enregistrées dans les journaux du système de journalisation unifiée (ULS) SharePoint lorsqu’ils accèdent à sitedirectorysettings.aspx à l’aide de « définir un autre hôte ».Ce problème se produit en raison de la sécurité renforcée qui restreint l’accès à sitedirectorysettings.aspx à l’hôte de la batterie de serveurs actuelle.
Pour contourner ce problème, l’administrateur de batterie peut ajouter le nouveau domaine au paramètre AdditionalValidSPFarmHosts dans la batterie en exécutant les commandes PowerShell suivantes :
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
Remarque : Assurez-vous que l’hôte de paramètre est sécurisé avant de suivre les instructions pour ajouter le nouveau domaine.
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Microsoft Update
Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des correctifs de sécurité, consultez l’article Windows Update : FAQ.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le package autonome de cette mise à jour, accédez au site web du catalogue Microsoft Update.
Méthode 3 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Plus d’informations
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements – Guide des mises à jour de sécurité.
Informations sur le remplacement des mises à jour de sécurité
Cette mise à jour de sécurité remplace les 5002788 de mise à jour de sécurité publiées précédemment.
Informations sur le hachage de fichier
|
File name |
SHA256 hash |
|---|---|
|
sts2016-kb5002805-fullfile-x64-glb.exe |
F62892373F4FAEA4756C0F05BCEE9E5A2D4D280E280C0AC411DCD695C1E9B7C9 |
Informations de fichier
Téléchargez la liste des fichiers inclus dans les 5002805 de mise à jour de sécurité.
Informations sur la protection et la sécurité
Protégez-vous en ligne : support Sécurité Windows
Découvrez comment nous vous prémunissons contre les cybermenaces : Microsoft Security