Riepilogo
Questo aggiornamento della sicurezza risolve una vulnerabilità di spoofing di Microsoft Server SharePoint, una vulnerabilità di divulgazione di informazioni di Server SharePoint e una vulnerabilità di esecuzione di codice in modalità remota di Server SharePoint. Per altre informazioni sulle vulnerabilità, vedere i seguenti avvisi di sicurezza:
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34517
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34519
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34520
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34467
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34468
Nota
Per applicare questo aggiornamento della sicurezza, è necessario che nel computer sia installata la versione di Microsoft SharePoint Enterprise Server 2016.
Questo aggiornamento pubblico recapita il Feature Pack 2 per Server SharePoint 2016. Il Feature Pack 2 contiene la funzionalità seguente:
- SharePoint Framework (SPFx)
Questo aggiornamento pubblico offre anche tutte le funzionalità incluse nel Feature Pack 1 per Server SharePoint 2016, tra cui:
- Registrazione azioni amministrative
- Miglioramenti di MinRole
- Riquadri personalizzati di SharePoint
- Tassonomia ibrida
- API di OneDrive per SharePoint locale
- OneDrive for Business esperienza utente moderna (disponibile per i clienti Software Assurance)
Il OneDrive for Business'esperienza utente moderna richiede un contratto Software Assurance attivo nel momento in cui l'esperienza è abilitata, tramite installazione dell'aggiornamento pubblico o tramite abilitazione manuale. Se al momento dell'abilitazione non è attivo un contratto Software Assurance, è necessario disattivare l'esperienza utente OneDrive for Business moderna.
Per altre informazioni, vedere gli articoli Microsoft Docs seguenti:
- Nuove caratteristiche incluse nell'aggiornamento pubblico di novembre 2016 per Server SharePoint 2016 (Feature Pack 1)
- Nuove caratteristiche incluse nell'aggiornamento pubblico di settembre 2017 per Server SharePoint 2016 (Feature Pack 2)
Miglioramenti e correzioni
Questo aggiornamento della sicurezza contiene le correzioni per i seguenti problemi di non sicurezza in Server SharePoint 2016:
- Risolve un problema per cui PSConfig non avvia un'istanza amministrativa di Microsoft Edge quando si tenta di usare Amministrazione centrale Server SharePoint.
- Risolve un problema per cui non è possibile risolvere gli account Super User e Portal Super Reader del portale in una farm multi-tenant.
- Risolve un problema per cui non è possibile aprire l'editor XSL e Parametri in Microsoft Edge basato su Chromium.
- Risolve un problema per cui SharePoint Designer non crea una pagina dei moduli in un sito secondario.
- Risolve un problema per cui la web part Aggregatore siti non aggiunge una nuova scheda come previsto.
Questo aggiornamento della sicurezza contiene anche correzioni per i seguenti problemi non relativi alla sicurezza in Server SharePoint 2016. Per risolvere completamente i problemi, devi installare KB 5001981 insieme a questo aggiornamento.
- Aggiunta della possibilità di modificare le chiavi di decrittografia e convalida dello stato di visualizzazione ASP.NET di un'applicazione Web di Server SharePoint. Il cmdlet Set-SPMachineKey powerShell configura e distribuisce nuove chiavi di decrittografia e convalida nei server della farm. Il cmdlet PowerShell Update-SPMachineKey distribuisce le chiavi di decrittografia e convalida ai server della farm.
- Risolve un problema che interessa la funzionalità dell'elenco di esclusione nelle impostazioni del proxy del crawler di ricerca aggiungendo il supporto dei caratteri jolly di windows all'elenco di esclusione.
Questo aggiornamento della sicurezza contiene anche correzioni per i seguenti problemi di non sicurezza in Project Server 2016:
- Risolve un problema per cui gli aggiornamenti di stato inviati non vengono visualizzati per l'approvazione dopo l'invio di una scheda attività.
- Nella web part Pianificata il pulsante Incolla non incolla l'attività tagliata o copiata nella griglia. Incollare usando la tastiera (CTRL+V) funziona come previsto. Tuttavia, tagliare usando la tastiera (CTRL+X) non funziona. CTRL+X copia l'attività invece di tagliarla.
Problemi noti in questo aggiornamento
I flussi di lavoro esistenti potrebbero smettere di funzionare nei flussi di lavoro di Microsoft SharePoint 2010 dopo l'installazione di questo aggiornamento della sicurezza per Server SharePoint. Inoltre, i tag evento "c42q8," "c42ra" o "c42rh" vengono registrati nel log del sistema di registrazione unificato di SharePoint. Per altre informazioni, vedi kb 5004862.
Come ottenere e installare l'aggiornamento
Metodo 1: Microsoft Update
Questo aggiornamento è disponibile in Microsoft Update. Quando attivi l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per altre informazioni su come ottenere automaticamente gli aggiornamenti della sicurezza, vedi Windows Update: domande frequenti.
Metodo 2: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Metodo 3: Area download Microsoft
Puoi ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.
Altre informazioni
Informazioni sulla distribuzione degli aggiornamenti della sicurezza
Per informazioni sulla distribuzione di questo aggiornamento, vedere Informazioni sulla distribuzione degli aggiornamenti della sicurezza: 13 luglio 2021 (KB5004480).For deployment information about this update, see Security update deployment information: July 13, 2021 (KB5004480).
Informazioni sulla sostituzione dell'aggiornamento della sicurezza
Questo aggiornamento della sicurezza sostituisce l'aggiornamento della sicurezza rilasciato in precedenza 5001946.
Informazioni sull'hash dei file
| Nome file | Hash SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informazioni sui file
Scarica l'elenco dei file inclusi nell'aggiornamento della sicurezza 5001976.
Informazioni sulla protezione e la sicurezza
Proteggiti online: supporto Sicurezza di Windows
Scopri come proteggerci dalle minacce informatiche: Sicurezza di Microsoft
Cronologia delle modifiche
La tabella seguente riepiloga alcune delle modifiche più importanti apportate a questo argomento.
| Data | Descrizione |
|---|---|
| 22 luglio 2021 | Aggiornare la descrizione del problema relativo alla funzionalità dell'elenco di esclusione nella sezione Miglioramenti e correzioni. |