Összefoglalás
Ez a biztonsági frissítés feloldja a Microsoft SharePoint Server távoli kódvégrehajtási biztonsági rését és a Microsoft SharePoint Server hamisítási biztonsági rését. A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő biztonsági tanácsokat:
-
A Microsoft gyakori biztonsági rései és kitettségei CVE-2025-53770
-
A Microsoft gyakori biztonsági rései és kitettségei CVE-2025-53771
Megjegyzések:
-
Ez a biztonsági frissítési csomag 16.0.18526.20508-ás buildje.
-
A biztonsági frissítés alkalmazásához telepítenie kell a Microsoft SharePoint Server előfizetői kiadás kiadási verzióját a számítógépre.
Ismert problémák ebben a frissítésben
Előfordulhat, hogy a felhasználók problémát tapasztalnak bizonyos SharePoint-laperőforrások betöltésekor, és a rendszer a következő hibaüzenetet naplózza a SharePoint egyesített naplózási rendszer (ULS) naplóiban:
[SPRequestModule.PostAuthenticateRequestHandler] Kockázatos kijelentkezés megkerülése korlátozott (hozzáférés megtagadva). kérelem elérési útja: "<erőforrás-elérési út>".
A probléma kerülő megoldásához a farm rendszergazdái az alábbi PowerShell-parancsok futtatásával adhatják hozzá az erőforrás elérési útját az AllowListben:
$farm = get-spfarm $farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") #x3 iisreset
Annak ellenőrzéséhez, hogy az erőforrás elérési útja létezik-e az AllowListben, futtassa a következőt:
-
$farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Ha el szeretné távolítani az erőforrás elérési útját az AllowList list listából, futtassa a következőt:
-
$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Megjegyzés: Mielőtt konfigurálja, győződjön meg arról, hogy az erőforrás elérési útja érvényes és a várt módon működik.
A frissítés letöltése és telepítése
1. módszer: Microsoft Update
Ez a frissítés a Microsoft Update-ből érhető el. Az automatikus frissítés bekapcsolásakor a rendszer automatikusan letölti és telepíti a frissítést. A biztonsági frissítések automatikus beszerzéséről további információt a Windows Update: GYAKORI KÉRDÉSEK című témakörben talál.
2. módszer: Microsoft Update katalógus
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére.
3. módszer: Microsoft letöltőközpont
Az önálló frissítési csomagot a Microsoft letöltőközponton keresztül szerezheti be. A frissítés telepítéséhez kövesse a letöltési oldalon található telepítési utasításokat.
További információ
Biztonsági frissítések központi telepítésével kapcsolatos információk
A frissítéssel kapcsolatos üzembe helyezési információkért lásd: Központi telepítések – Biztonsági frissítési útmutató.
Biztonsági frissítés cseréjére vonatkozó információk
Ez a biztonsági frissítés felváltja a korábban kiadott biztonsági frissítést 5002751.
Fájlkivonatra vonatkozó adatok
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002768-fullfile-x64-glb.exe |
254CA9FF85846F63710F04CF22792E804A5F3E2A2D09006BD8295EAE52715B9B |
A fájlokkal kapcsolatos adatok
Töltse le a biztonsági frissítési 5002768 részét képező fájlok listáját.
Információ a védelemről és a biztonságról
Online védelem: Windows biztonság támogatás
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Security
Változások jegyzéke
Az alábbi táblázat összefoglalja a témakör néhány legfontosabb módosítását.
Dátum |
Ismertetés |
---|---|
2025. július 28. |
Egy "Ismert problémák ebben a frissítésben" című szakaszt adott hozzá a felhasználók által tapasztalt probléma leírásához. |