Összegzés
Ez a biztonsági frissítés megszünteti a Microsoft SharePoint-kiszolgáló hamisítást és a Microsoft Excel távoli kódfuttatással kapcsolatos biztonsági rést. A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő biztonsági tanácsokat:
- A Microsoft gyakori biztonsági rései és kitettségei CVE-2022-24472
- A Microsoft gyakori biztonsági rései és kitettségei CVE-2022-26901
Továbbfejlesztések és javítások
Ez a biztonsági frissítés javításokat és fejlesztéseket tartalmaz a SharePoint Server előfizetői kiadás következő nem biztonsági problémáihoz:
- Kijavítottuk azt a hibát, amely miatt nem láthatók a legutóbb megnyitott fájlok a OneDrive Legutóbbiak lapján. A problémát az okozza, hogy a keresési API nem működik, amikor a HTTP_Origin fejléce nem null.
- Kijavítottuk azt a hibát, amely miatt a System Center Data Protection Manager (DPM) használatával nem sikerült visszaállítani egy alwebhelyet.
- Engedélyezi a "kid" jogcímet az OpenID Connect (OIDC) szolgáltatáshoz, ha metaadat-végpont van használatban.
- Kijavítottuk a hibát, amely miatt a csoportfejléc helytelenül jelent meg, amikor a dokumentumtárak modern nézetének Dátumoszlopában a Csoportosítás dátum szerint lehetőséget választotta.
- Kijavítottuk azt a hibát, amely miatt nem lehetett értékeket másolni és beilleszteni a Személy vagy a Csoport oszlopba a Gyorsszerkesztés funkcióval egy egyéni listában, ha a fiók vezeték- és utónevének értékei megegyeznek más fiókok értékeivel.
- Kijavítottuk a hibát, amely miatt az "Elemek megtekintése" engedéllyel nem rendelkező felhasználók nem látják a bal oldali navigációs ablakot azokon a modern webhelyeken, amelyeken engedélyezve vannak a közzétételi funkciók.
- Kijavítottuk a hibát, amely miatt a szűrési funkció nem működött a DateTime típusú értéket tartalmazó keresőoszlopokban.
- Kijavítottuk azt a hibát, amely miatt a "Megosztás velem" lap nem működik az Internet Explorer böngészőben.
- Null értékre állítja a növekményes bejárási ütemezést a folyamatos bejárás letiltásakor.
- Kijavítottuk azt a hibát, amely miatt a többsoros törlés nem a várt módon működött a lista rácsnézetben való szerkesztésekor.
- Kijavítottuk a hibát, amely miatt a címsor szintje helytelenül H4-ként volt definiálva a Téma módosítása panelen.
- Kijavítottuk az akadálymentességgel kapcsolatos hibát, amely miatt az Új hivatkozás párbeszédpanelről hiányzik a párbeszédpanel szerepe és neve.
Ez a biztonsági frissítés a Project Server következő nem biztonsági problémáinak javításait és fejlesztéseit is tartalmazza:
- Kijavítja a DatabaseUndefinedError és a System.Data.SqlClient.SqlException (0x80131904) hibákat: Már létezik egy "pk_lt_uids" nevű objektum az adatbázisban , amely akkor fordul elő, amikor a SharePoint ügyféloldali objektummodelljével (CSOM) kérdez le keresési táblákat.
- Kijavítottuk azt a hibát, amely miatt egy OLAP-kocka jelző típusú egyéni mezőinek nyelve nem egyezett meg a Project Server nyelvével. A jelzőértékek például angolul "True" vagy "False", olaszul "Vero" vagy "Falso", de az értékek mindig angol formátumban jelennek meg.
- Kijavítottuk a hibát, amely miatt a Project Server 2019-ről a Project Server előfizetői kiadásra történő frissítés sikertelen, és bizonyos esetekben "Az objektum túl új" hibaüzenetet generált.
Ismert problémák ebben a frissítésben
- A modern kezdőlap (vagy bármely webhelylap) nem jelenik meg megfelelően az Internet Explorer böngészőben. A probléma megoldásához más modern böngészőkkel, például a Microsoft Edge-vel és a Google Chrome-mal is elérheti az oldalt.
- A modern kezdőlapon (és bármely webhelylapon) nem végezheti el a "részletek ablaktábla megnyitása" műveletet a Lista és a Dokumentumtár kijelzőben. A probléma kerülő megoldásához nyissa meg a megfelelő lista- vagy dokumentumlapot a hasonló művelet elvégzéséhez.
- A modern webhelylapok nem működnek megfelelően a bal oldali navigációs panelen, a kijelzőszerkesztő panelen és a webhelylap címének szerkesztésekor. A Microsoft a következő kiadásban fogja biztosítani a javítást.
A frissítés beszerzése és telepítése
1. módszer: Microsoft Update
Ez a frissítés a Microsoft Update szolgáltatáson keresztül érhető el. Az automatikus frissítés bekapcsolásakor a rendszer automatikusan letölti és telepíti ezt a frissítést. A biztonsági frissítések automatikus beszerzésével kapcsolatos további információkért lásd: Windows Update: GYIK.
2. módszer: Microsoft Update katalógus
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
3. módszer: Microsoft letöltőközpont
A különálló frissítőcsomag a Microsoft letöltőközpontjából szerezhető be. A frissítés telepítéséhez kövesse a letöltési oldalon megjelenő telepítési utasításokat.
További információ
Biztonsági frissítés központi telepítésével kapcsolatos információk
A frissítéssel kapcsolatos központi telepítési információkért lásd: Biztonsági frissítés központi telepítési információi: 2022. április 12. (KB5012926).
A biztonsági frissítések felváltásával kapcsolatos adatok
Ez a biztonsági frissítés felváltja a korábbi, 5002145 biztonsági frissítést.
Fájlkivonatra vonatkozó adatok
| Fájlnév | SHA256-kivonat |
|---|---|
| sts-subscription-kb5002191-fullfile-x64-glb.exe | 91BCDFF9524E0DDC604887188A18F4D9AF0B368C02836C72582A2E80CA7D1EE5 |
A fájlokkal kapcsolatos adatok
Töltse le a 5002191-as biztonsági frissítésben szereplő fájlok listáját.
Információ a védelemről és a biztonságról
Online védelem a Windows biztonság támogatása
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság
Változások jegyzéke
Az alábbi táblázat összefoglalja a témakör legfontosabb változásait.
| Dátum | Leírás |
|---|---|
| 2022. április 15. | Hozzáadtunk egy kerülő megoldást az "Ismert problémák ebben a frissítésben" szakaszhoz az első ismert problémához. |
| Április 27, 2022 | Egy ismert problémát hozzáadtunk "A frissítés ismert problémái" szakaszhoz. |