Összegzés
Ez a biztonsági frissítés megszünteti a Microsoft SharePoint-kiszolgáló hamisítást lehetővé tevő biztonsági rést. A biztonsági résről további információt a Microsoft gyakori biztonsági rései és kitettségei CVE-2023-28288 című témakörben talál.
Megjegyzés
- Ez a biztonsági frissítési csomag 16.0.5391.1000-es buildje.
- A biztonsági frissítés alkalmazásához a számítógépen telepítve kell lennie a Microsoft SharePoint Enterprise Server 2016 végleges verziójának.
Ez a nyilvános frissítés tartalmazza a SharePoint-kiszolgáló 2016 2-es funkciócsomagját. A Feature Pack 2 a következő funkciókat tartalmazza:
- SharePoint-keretrendszer (SPFx)
Ez a nyilvános frissítés a SharePoint-kiszolgáló 2016 1. funkciócsomagjában szereplő összes funkciót is tartalmazza, többek között a következőket:
- Felügyeleti műveletek naplózása
- A MinRole fejlesztései
- Egyéni SharePoint-csempék
- Hibrid osztályozás
- OneDrive API a helyszíni SharePointhoz
- A OneDrive Vállalati verzió modern felhasználói élménye (a Frissítési Garancia ügyfelei számára érhető el)
A OneDrive Vállalati verzió modern felhasználói élményéhez aktív Frissítési Garancia szerződésre van szükség a felület engedélyezésének időpontjában, akár a nyilvános frissítés telepítésével, akár manuális engedélyezéssel. Ha az engedélyezéskor nem rendelkezik aktív Frissítési Garancia szerződéssel, ki kell kapcsolnia a OneDrive Vállalati verzió modern felhasználói élményét.
További információért tekintse meg a következő Microsoft Docs-cikkeket:
- A SharePoint-kiszolgáló 2016 2016. novemberi nyilvános frissítésének (1. szolgáltatáscsomag) új szolgáltatásai
- A SharePoint-kiszolgáló 2016 2017. szeptemberi nyilvános frissítésének (2. szolgáltatáscsomag) új szolgáltatásai
Továbbfejlesztések és javítások
A környezet biztonságának elősegítése érdekében a Microsoft bevezeti a SharePoint-kiszolgáló 2016 és a Windows Antimalware Scan Interface (AMSI) integrációját. Az AMSI-integrációs funkció célja megakadályozni, hogy a rosszindulatú webes kérések eljussanak a SharePoint-végpontokhoz. Megakadályozza például egy biztonsági rés kiaknázását egy SharePoint-végpontban, mielőtt a biztonsági rés hivatalos javítása megtörténik. További információ: AMSI-integráció konfigurálása a SharePoint-kiszolgálórel.
Megjegyzés
A fejlesztés eléréséhez telepítenie kell a KB 5002370 frissítést a frissítéssel együtt.
A biztonsági frissítés a SharePoint Enterprise Server 2016 következő, nem biztonsági hibájának javítását is tartalmazza:
- Győződjön meg arról, hogy a SharePoint-farm szolgáltatásfiók az előfizetés-beállítások szolgáltatásalkalmazás-adatbázis adatbázis-tulajdonosi csoportjában található.
- Kijavítottuk a hibát, amely miatt a letiltott fájlkiterjesztések hibákat okoztak a mappák és alwebhelyek létrehozásakor és elérésekor.
Ismert problémák ebben a frissítésben
Miután telepíti ezt a biztonsági frissítést a Windows Server 2012 R2 rendszeren futó SharePoint-kiszolgáló 2016-hoz, "503-as HTTP-hiba. A szolgáltatás nem érhető el". További információkért és az ismert probléma kerülő megoldásáért lásd: 503-as HTTP-hiba a SharePoint-kiszolgáló 2016 2023. április 11-i frissítéseinek telepítése után Windows Server 2012 R2 rendszeren (KB5026765).
A frissítés beszerzése és telepítése
1. módszer: Microsoft Update
Ez a frissítés a Microsoft Update szolgáltatáson keresztül érhető el. Az automatikus frissítés bekapcsolásakor a rendszer automatikusan letölti és telepíti ezt a frissítést. A biztonsági frissítések automatikus beszerzésével kapcsolatos további információkért lásd: Windows Update: GYIK.
2. módszer: Microsoft Update katalógus
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
3. módszer: Microsoft letöltőközpont
A különálló frissítőcsomag a Microsoft letöltőközpontjából szerezhető be. A frissítés telepítéséhez kövesse a letöltési oldalon megjelenő telepítési utasításokat.
További információ
Biztonsági frissítés központi telepítésével kapcsolatos információk
A frissítéssel kapcsolatos központi telepítési információkat a Központi telepítések – Biztonsági frissítések útmutatója című témakörben találja.
A biztonsági frissítések felváltásával kapcsolatos adatok
Ez a biztonsági frissítés felváltja a korábbi, 5002368 biztonsági frissítést.
Fájlkivonatra vonatkozó adatok
| Fájlnév | SHA256-kivonat |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
A fájlokkal kapcsolatos adatok
Töltse le a 5002385-as biztonsági frissítésben szereplő fájlok listáját.
Információ a védelemről és a biztonságról
Online védelem a Windows biztonság támogatása
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság
Változások jegyzéke
Az alábbi táblázat összefoglalja a témakör legfontosabb változásait.
| Dátum | Leírás |
|---|---|
| Április 18, 2023 | Hozzáadtunk egy "Ismert problémák ebben a frissítésben" szakaszt, amely egy olyan problémát ír le, amelyet a felhasználók tapasztalhatnak. |