概要
このセキュリティ更新プログラムは、Microsoft SharePoint リモート コード実行の脆弱性、Microsoft SharePoint の特権昇格の脆弱性、および Microsoft SharePoint 情報漏えいの脆弱性を解決します。 脆弱性の詳細については、次のセキュリティ アドバイザリを参照してください。
- Microsoft の一般的な脆弱性と公開 CVE-2024-49070
- Microsoft の一般的な脆弱性と公開 CVE-2024-49068
- Microsoft の一般的な脆弱性と公開 CVE-2024-49064
- Microsoft の一般的な脆弱性と公開 CVE-2024-49062
注
- これは、セキュリティ更新プログラム パッケージのビルド 16.0.17928.20290 です。
- このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の SharePoint Server サブスクリプション エディションがインストールされている必要があります。
機能強化および修正
このセキュリティ更新プログラムには、SharePoint Server サブスクリプション版の次のセキュリティ以外の問題についての修正プログラムが含まれています。
- 新しい許可リスト メカニズムを使用して SPSerialization の制限に影響する問題を修正します。 これにより、サード パーティの Web パーツまたはコントロールを持つページが正常に読み込まれません。 詳細については、「 入れ子になったサード パーティ製 Web パーツまたはコントロールの表示に関する問題 (KB5049566)」を参照してください。
- ブラウザーを拡大または縮小すると、コマンド バーの UI 要素が消える問題を修正しました。
- フォルダー名に、サポートされている文字の拡張範囲の類似文字が含まれている場合にフォルダーをアップロードできない問題を修正しました。
- Hero Web パーツのタイルの並べ替えが機能しない問題を修正しました。
更新プログラムの入手方法およびインストール方法
方法 1: Microsoft Update
この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
方法 3: Microsoft ダウンロード センター
Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。
詳細情報
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開に関する情報については、「展開 - セキュリティ更新プログラム ガイド」を参照してください。
セキュリティ更新プログラムの置き換えに関する情報
このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム の5002651に置き換えられます。
ファイル ハッシュ情報
| ファイル名 | SHA256 ハッシュ |
|---|---|
| uber-subscription-kb5002658-fullfile-x64-glb.exe | C6A1870A7582E781908DDC6B606C6F690B22D09991EFCA6457F524B1F523A65A |
ファイル情報
セキュリティ更新プログラムの5002658に含まれているファイルの一覧をダウンロードします。
保護とセキュリティに関する情報
オンラインでの自分の保護: Windows セキュリティのサポート
サイバー脅威から保護する方法についての説明: Microsoft セキュリティ