"SharePoint Enterprise Server 2016" saugos naujinimo aprašas: 2023 m. balandžio 11 d. (KB5002385)

Taikoma
SharePoint Server 2016

Suvestinė

Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" apsimetimo kitu vartotoju pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir ekspozicijos CVE-2023-28288.

Pastaba

  • Tai saugos naujinimo paketo 16.0.5391.1000 komponavimo versija.
  • Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Enterprise Server 2016" leidimo versija.

Šis viešasis naujinimas pristato "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:

  • "„SharePoint“ sistema" (SPFx)

Šis viešasis naujinimas taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:

  • Administravimo veiksmų registravimas
  • "MinRole" patobulinimai
  • "SharePoint" pasirinktinės plytelės
  • Hibridinė taksonomija
  • "„OneDrive“" API, skirta vietinei "SharePoint"
  • "„OneDrive“ verslui" moderni vartotojo patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)

Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai funkcija įgalinama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį.

Norėdami gauti daugiau informacijos, peržiūrėkite šiuos "„Microsoft Docs“" straipsnius:

Patobulinimai ir pataisos

Siekdama padėti klientams apsaugoti savo aplinką, "„Microsoft“" pristato "SharePoint Server 2016" ir "Windows" apsaugos nuo kenkėjiškų programų nuskaitymo sąsajos (AMSI) integraciją. AMSI integravimo funkcijos neleidžia kenkėjiškoms žiniatinklio užklausoms pasiekti "SharePoint" pabaigos taškų. Pvz., ji neleidžia išnaudoti "SharePoint" pabaigos taško saugos pažeidžiamumo prieš įdiegiant oficialią saugos pažeidžiamumo pataisą. Daugiau informacijos ieškokite AMSI integravimo su "SharePoint Server" konfigūravimas.

Pastaba

Norėdami gauti patobulinimą, kartu su šiuo naujinimu turite įdiegti KB 5002370 .

Šis saugos naujinimas taip pat apima patobulinimą ir pataisą, skirtą šiai su sauga nesusijusiai "SharePoint Enterprise Server 2016" problemai:

  • Įsitikinkite, kad "SharePoint" ūkio tarnybos paskyra yra prenumeratos parametrų tarnybos taikomosios programos duomenų bazės savininkų grupėje.
  • Išspręsta problema, kai dėl užblokuotų failų plėtinių kyla aplankų ir antrinių svetainių kūrimo ir prieigos klaidų.

Žinomos problemos šiame naujinime

Įdiegę šį saugos naujinimą, skirtą "SharePoint Server 2016", veikiančiai "Windows Server 2012 R2", gausite "HTTP klaida 503. Tarnyba nepasiekiama". Norėdami gauti daugiau informacijos ir šios žinomos problemos sprendimą, žr. HTTP klaida 503 įdiegus 2023 m. balandžio 11 d. naujinimus, skirtus "SharePoint Server 2016" Windows Server 2012 R2 (KB5026765).

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update"

Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.

2 būdas: „„Microsoft“ Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

3 būdas: "Microsoft" atsisiuntimo centras

Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.

Daugiau informacijos

Saugos naujinimo diegimo informacija

Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002368.

Failo maišos informacija

Failo vardas SHA256 maiša
sts2016-kb5002385-fullfile-x64-glb.exe 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

Failo informacija

Atsisiųskite failų, įtrauktų į saugos naujinimą 5002385, sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: "„Windows“ sauga" palaikymas

Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga

keitimų istoriją.

Toliau pateiktoje lentelėje apibendrinami kai kurie svarbiausi šios temos pakeitimai.

Data Aprašas
Balandis 18, 2023 Pridėtas skyrius "Žinomos šio naujinimo problemos", kuriame aprašoma problema, su kuria gali susidurti vartotojai.