Si applica aSharePoint Server 2016

Riassunto

Questo aggiornamento della sicurezza risolve una vulnerabilità di esecuzione di codice remoto di Microsoft SharePoint Server e una vulnerabilità Denial of Service di Microsoft SharePoint Server. Per altre informazioni sulle vulnerabilità, vedere i seguenti avvisi di sicurezza:

Note: 

  • Questa è la build 16.0.5465.1001 del pacchetto di aggiornamento della sicurezza.

  • Per applicare questo aggiornamento della sicurezza, è necessario che nel computer sia installata la versione di Microsoft SharePoint Enterprise Server 2016.

Questo aggiornamento pubblico recapita il Feature Pack 2 per SharePoint Server 2016. Il Feature Pack 2 contiene la funzionalità seguente:

  • SharePoint Framework (SPFx)

Questo aggiornamento pubblico offre anche tutte le funzionalità incluse nel Feature Pack 1 per SharePoint Server 2016, tra cui:

  • Registrazione azioni amministrative

  • Miglioramenti di MinRole

  • Riquadri personalizzati di SharePoint

  • Tassonomia ibrida

  • API di OneDrive per SharePoint locale

  • OneDrive for Business esperienza utente moderna (disponibile per i clienti Software Assurance)

Il OneDrive for Business'esperienza utente moderna richiede un contratto Software Assurance attivo nel momento in cui l'esperienza è abilitata, tramite installazione dell'aggiornamento pubblico o tramite abilitazione manuale. Se al momento dell'abilitazione non è attivo un contratto Software Assurance, è necessario disattivare l'esperienza utente OneDrive for Business moderna.

Per altre informazioni, vedere gli articoli Microsoft Learn seguenti:

Miglioramenti e correzioni

Questo aggiornamento della sicurezza contiene le correzioni per i seguenti problemi non relativi alla sicurezza in SharePoint Enterprise Server 2016:

  • Risolve il problema noto in KB 5002618 in cui alcuni cmdlet di PowerShell di SharePoint non funzionano correttamente perché la classe Microsoft.SharePoint.ApplicationPages.SPThemes è contrassegnata come non sicura in tutti i file di Web.config.

  • Risolve un problema per cui le funzionalità di integrazione applicativa dei dati (BDC) non funzionano correttamente dopo l'installazione degli ultimi aggiornamenti cumulativi .NET.

Problemi noti in questo aggiornamento

  • Dopo aver applicato questo aggiornamento, potrebbe verificarsi un problema che influisce sulla deserializzazione dei tipi personalizzati che ereditano da IDictionary. Per altre informazioni, vedere Alcuni tipi che ereditano da IDictionary sono bloccati dalla deserializzazione (KB5043462).For more information, see Certain types that inherit from IDictionary are blocked from deserialization (KB5043462).

  • Potrebbe verificarsi un problema a causa del quale i flussi di lavoro di SharePoint non possono essere pubblicati perché il tipo non autorizzato è bloccato. Questo problema genera anche il tag evento "c42q0" nei log del sistema di registrazione unificato di SharePoint.Per risolvere il problema, registrare i tipi di sicurezza nel file Web.config. È possibile cercare il tag evento "c42q0" nei log ULS per trovare il tipo bloccato. Se il tipo e l'assieme sono sicuri, aggiungerlo all'elenco dei documenti autorizzati nel file Web.config. Ad esempio:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

Come ottenere e installare l'aggiornamento

Metodo 1: Microsoft Update

Questo aggiornamento è disponibile in Microsoft Update. Quando attivi l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per altre informazioni su come ottenere automaticamente gli aggiornamenti della sicurezza, vedi Windows Update: domande frequenti.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog.

Metodo 3: Area download Microsoft

Puoi ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.

Altre informazioni

Informazioni sulla distribuzione degli aggiornamenti della sicurezza

Per informazioni sulla distribuzione di questo aggiornamento, vedi Distribuzione - Guida all'aggiornamento della sicurezza.

Informazioni sulla sostituzione dell'aggiornamento della sicurezza

Questo aggiornamento della sicurezza sostituisce l'aggiornamento della sicurezza rilasciato in precedenza 5002618.

Informazioni sull'hash dei file

File name

SHA256 hash

sts2016-kb5002624-fullfile-x64-glb.exe

619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F

Informazioni sui file

Scarica l'elenco dei file inclusi nell'aggiornamento della sicurezza 5002624.

Informazioni sulla protezione e la sicurezza

Proteggiti online: supporto Sicurezza di Windows

Scopri come proteggerci dalle minacce informatiche: Sicurezza di Microsoft

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.