S’applique à
SharePoint Server 2019

Résumé

Important : 

  • Si vous exécutez actuellement SharePoint Gestionnaire de flux de travail, vous devez installer le Gestionnaire de flux de travail SharePoint (KB5002799) sur votre batterie de serveurs avant d’installer cette mise à jour cumulative.

  • Si vous exécutez actuellement la version classique de Gestionnaire de flux de travail, vous devez activer l’indicateur de débogage pour continuer à l’utiliser.$farm = Get-SPFarm

    $farm.ServerDebugFlags.Add(53601)

    $farm.update()

    iisreset

Cette mise à jour de sécurité résout une vulnérabilité d’exécution de code à distance microsoft Word et une vulnérabilité d’exécution de code à distance microsoft SharePoint Server. Pour en savoir plus sur les vulnérabilités, consultez les avis de sécurité suivants :

Remarques : 

  • Il s’agit de la build 16.0.10417.20128 du package de mise à jour de sécurité.

  • Pour que vous puissiez appliquer cette mise à jour de sécurité, la version commerciale de Microsoft SharePoint Server 2019 doit être installée sur l’ordinateur.

Améliorations et correctifs

Cette mise à jour de sécurité contient des améliorations et des correctifs pour le problème de non-sécurité suivant dans SharePoint Server 2019 :

  • Résout un problème dans lequel les images décoratives n’ont pas de texte de remplacement ou un rôle approprié, ce qui a pour effet que les lecteurs d’écran les annoncent comme « graphique ». La mise à jour garantit que les images décoratives sont correctement marquées afin qu’elles soient ignorées par les technologies d’assistance, ce qui améliore la conformité de l’accessibilité.

  • Correction d’un problème dans lequel le contraste entre les couleurs de premier plan et d’arrière-plan ne répond pas aux seuils de rapport de contraste minimal WCAG 2.0 AA. La mise à jour garantit la conformité en ajustant le contraste des couleurs pour répondre aux normes d’accessibilité.

  • Résout un problème dans lequel les pages ne se chargent pas, car certains contrôles utilisateur sont marqués comme non sécurisés. Après avoir appliqué ce correctif, vous pouvez approuver explicitement les contrôles affectés en configurant la propriété de batterie de serveurs personnalisée appropriée, (AllowedTagPrefixesWhichAreNotWebControlsList).   

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Microsoft Update

Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des correctifs de sécurité, consultez l’article Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome de cette mise à jour, accédez au site web du catalogue Microsoft Update.

Méthode 3 : Centre de téléchargement Microsoft

Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.

Informations supplémentaires

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements – Guide des mises à jour de sécurité.

Informations sur le remplacement des mises à jour de sécurité

Cette mise à jour de sécurité remplace les 5002854 de mise à jour de sécurité publiées précédemment.

Informations sur le hachage de fichier

File name

SHA256 hash

sts2019-kb5002870-fullfile-x64-glb.exe

E845346170CC689E8602FA81822713AE6257DE1472B4EB62062C6CA238628B03

Informations de fichier

Téléchargez la liste des fichiers inclus dans les 5002870 de mise à jour de sécurité.

Informations sur la protection et la sécurité

Protégez-vous en ligne : support Sécurité Windows

Découvrez comment nous vous prémunissons contre les cybermenaces : Microsoft Security

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.