要約
重要:
-
現在 SharePoint ワークフロー マネージャーを実行している場合は、この累積的な更新プログラムをインストールする前に、SharePoint ワークフロー マネージャーの 2025 年 8 月の更新プログラムをファームにインストールする必要があります。
-
現在 SharePoint 2013 ワークフローを実行している場合は、デバッグ フラグを有効にして引き続き使用する必要があります。$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
このセキュリティ更新プログラムは、Microsoft SharePoint リモート コード実行の脆弱性を解決します。 この脆弱性の詳細については、「Microsoft Common Vulnerabilities and Exposures CVE-2025-62204」を参照してください。
注:
-
これは、セキュリティ更新プログラム パッケージのビルド 16.0.19127.20338 です。
-
このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の SharePoint Server サブスクリプション エディションがインストールされている必要があります。
機能強化および修正
このセキュリティ更新プログラムでは、SharePoint Server サブスクリプション エディション バージョン 25H2 機能更新プログラムが導入されています。 この機能更新プログラムは、今後のすべての SharePoint Server サブスクリプション エディションのパブリック更新プログラムに含まれます。 この機能更新プログラムの詳細については、「SharePoint Server サブスクリプション エディション バージョン 25H2 の新機能と改善された機能」を参照してください。
このセキュリティ更新プログラムには、SharePoint Server サブスクリプション版の次のセキュリティ以外の問題についての機能強化と修正プログラムが含まれています。
-
この更新プログラムは、GB18030-2022 証明書の問題を修正します。
-
この更新プログラムは、SharePoint 2007 で作成された "編集" ロール定義が SharePoint サブスクリプション エディション環境にインポートされない問題を修正します。
この更新プログラムに関する既知の問題
ユーザーが "set other host" を使用して sitedirectorysettings.aspx にアクセスすると、SharePoint 統合ログ システム (ULS) ログに記録された "4gab5" イベント タグが表示される場合があります。この問題は、現在のファーム ホストへの sitedirectorysettings.aspx へのアクセスを制限する強化されたセキュリティが原因で発生します。
この問題を回避するために、ファーム管理者は、次の PowerShell コマンドを実行して、ファーム内の AdditionalValidSPFarmHosts に新しいドメインを追加できます。
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
注: 手順に従って新しいドメインを追加する前に、設定ホストが安全であることを確認してください。
更新プログラムの入手方法およびインストール方法
方法 1: Microsoft Update
この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを取得するには、Microsoft Update CatalogWeb サイトにアクセスします。
方法 3: Microsoft ダウンロード センター
Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。
詳細情報
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開に関する情報については、「展開 - セキュリティ更新プログラム ガイド」を参照してください。
セキュリティ更新プログラムの置き換えに関する情報
このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラムの5002786に置き換えられます。
ファイル ハッシュ情報
|
File name |
SHA256 hash |
|---|---|
|
uber-subscription-kb5002800-fullfile-x64-glb.exe |
EC2E0E2F02C90CD2D71FF37E1977C85576168C5112CB4F3C568A2760158BE688 |
ファイル情報
セキュリティ更新プログラム 5002800 に含まれているファイルの一覧をダウンロードします。
保護とセキュリティに関する情報
オンラインでの自分の保護: Windows セキュリティのサポート
サイバー脅威から保護する方法についての説明: Microsoft セキュリティ