Összegzés
Ez a biztonsági frissítés megszünteti a Microsoft Word távoli kódfuttatással kapcsolatos biztonsági rését, valamint a Microsoft SharePoint-kiszolgáló jogosultságszint-emeléssel kapcsolatos biztonsági rést. A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő biztonsági tanácsokat:
- A Microsoft gyakori biztonsági rései és kitettségei CVE-2023-36762
- A Microsoft gyakori biztonsági rései és kitettségei CVE-2023-36764
Megjegyzés
- Ez a biztonsági frissítési csomag 16.0.5413.1001-es buildje.
- A biztonsági frissítés alkalmazásához a számítógépen telepítve kell lennie a Microsoft SharePoint Enterprise Server 2016 végleges verziójának.
Ez a nyilvános frissítés tartalmazza a SharePoint-kiszolgáló 2016 2-es funkciócsomagját. A Feature Pack 2 a következő funkciókat tartalmazza:
- SharePoint-keretrendszer (SPFx)
Ez a nyilvános frissítés a SharePoint-kiszolgáló 2016 1. funkciócsomagjában szereplő összes funkciót is tartalmazza, többek között a következőket:
- Felügyeleti műveletek naplózása
- A MinRole fejlesztései
- Egyéni SharePoint-csempék
- Hibrid osztályozás
- OneDrive API a helyszíni SharePointhoz
- A OneDrive Vállalati verzió modern felhasználói élménye (a Frissítési Garancia ügyfelei számára érhető el)
A OneDrive Vállalati verzió modern felhasználói élményéhez aktív Frissítési Garancia szerződésre van szükség a felület engedélyezésének időpontjában, akár a nyilvános frissítés telepítésével, akár manuális engedélyezéssel. Ha az engedélyezéskor nem rendelkezik aktív Frissítési Garancia szerződéssel, ki kell kapcsolnia a OneDrive Vállalati verzió modern felhasználói élményét.
További információért tekintse meg a Microsoft Learn-cikkeket:
- A SharePoint-kiszolgáló 2016 2016. novemberi nyilvános frissítésének (1. szolgáltatáscsomag) új szolgáltatásai
- A SharePoint-kiszolgáló 2016 2017. szeptemberi nyilvános frissítésének (2. szolgáltatáscsomag) új szolgáltatásai
Továbbfejlesztések és javítások
Ez a biztonsági frissítés a SharePoint Enterprise Server 2016-ot érintő fejlesztéseket tartalmaz:
- Az ügyfélkörnyezetek biztonságának növelése érdekében a Kártevőirtó ellenőrző felület (AMSI) integrációja alapértelmezés szerint engedélyezve van minden új és meglévő webalkalmazás számára. További információ: AMSI-integráció konfigurálása a SharePoint-kiszolgálórel.
- Javítja az AMSI-integrációt azáltal, hogy nem tiltja le a webes kérelmeket, ha az AMSI nem tudja sikeresen megvizsgálni a webes kérelmet. Egy új állapotelemző szabály értesíti a SharePoint-farm rendszergazdáit, ha az AMSI-védelem nem a várt módon működik.
Ez a biztonsági frissítés a SharePoint Enterprise Server 2016-ot is továbbfejleszti. A fejlesztés eléréséhez a KB 5002501-et kell telepítenie a frissítéssel együtt.
- Új állapotelemző szabályt ad hozzá annak ellenőrzéséhez, hogy az AMSI-integráció engedélyezve van-e, és ha igen, az AMSI-védelem elvárásoknak megfelelő működésének ellenőrzéséhez. Ha az AMSI-védelem nem a várt módon működik, az új állapotelemző szabály az állapotelemző jelentésén keresztül értesíti a SharePoint-farm rendszergazdáit, és megadja a probléma megoldásához ajánlott lépéseket. További információ: Előfordulhat, hogy a kártevőirtó ellenőrzőfelület (AMSI) védelme nem működik (SharePoint-kiszolgáló).
Ismert problémák ebben a frissítésben
A SharePoint-kiszolgáló új biztonsági javításainak hatására bizonyos körülmények között nem jelennek meg az egyéni .aspx fájlok. Ha megnyit egy ilyen lapot, az "92liq" eseménycímkét hoz létre a SharePoint egyesített naplózási rendszer (ULS) naplóiban. További információt az ASPX-fájl nem jeleníthető meg egyéni kijelző (KB5030804) létrehozásakor.
A frissítés beszerzése és telepítése
1. módszer: Microsoft Update
Ez a frissítés a Microsoft Update szolgáltatáson keresztül érhető el. Az automatikus frissítés bekapcsolásakor a rendszer automatikusan letölti és telepíti ezt a frissítést. A biztonsági frissítések automatikus beszerzésével kapcsolatos további információkért lásd: Windows Update: GYIK.
2. módszer: Microsoft Update katalógus
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
3. módszer: Microsoft letöltőközpont
A különálló frissítőcsomag a Microsoft letöltőközpontjából szerezhető be. A frissítés telepítéséhez kövesse a letöltési oldalon megjelenő telepítési utasításokat.
További információ
Biztonsági frissítés központi telepítésével kapcsolatos információk
A frissítéssel kapcsolatos központi telepítési információkat a Központi telepítések – Biztonsági frissítések útmutatója című témakörben találja.
A biztonsági frissítések felváltásával kapcsolatos adatok
Ez a biztonsági frissítés felváltja a korábbi, 5002453 biztonsági frissítést.
Fájlkivonatra vonatkozó adatok
| Fájlnév | SHA256-kivonat |
|---|---|
| sts2016-kb5002494-fullfile-x64-glb.exe | E773C65A7D0F2736786118DDBEBAC03FA4D7DACAFD9167F42E5F3F7BBE1B575E |
A fájlokkal kapcsolatos adatok
Töltse le az 5002494 biztonsági frissítésben szereplő fájlok listáját.
Információ a védelemről és a biztonságról
Online védelem a Windows biztonság támogatása
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság