"SharePoint Enterprise Server 2016" saugos naujinimo aprašas: 2021 m. birželio 8 d. (KB5001946)

Taikoma
SharePoint Server 2016

Suvestinė

Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint" nuotolinio kodo vykdymo pažeidžiamumą, "SharePoint" apsimetimo kitu vartotoju pažeidžiamumą, "SharePoint Server" informacijos atskleidimo pažeidžiamumą ir "SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:

Pastaba

Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Enterprise Server 2016" leidimo versija.

Šis viešasis naujinimas pristato "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:

  • "„SharePoint“ sistema" (SPFx)

Šis viešasis naujinimas taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:

  • Administravimo veiksmų registravimas
  • "MinRole" patobulinimai
  • "SharePoint" pasirinktinės plytelės
  • Hibridinė taksonomija
  • "„OneDrive“" API, skirta vietinei "SharePoint"
  • "„OneDrive“ verslui" moderni vartotojo patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)

Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai funkcija įgalinama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį.

Norėdami gauti daugiau informacijos, peržiūrėkite šiuos "„Microsoft Docs“" straipsnius:

Patobulinimai ir pataisos

Šis naujinimas apima saugos ir patikimumo patobulinimus.

Šiame saugos naujinime taip pat yra pataisymų ir patobulinimų, susijusių su sauga nesusijusioms "SharePoint Server 2016" problemoms:

  • Pagerina tam tikrų duomenų bazės operacijų, kurias atlieka "SharePoint" produktų konfigūravimo vediklis (PSConfig), laikmačio tarnybos užduotys ir kitos funkcijos, našumą.
  • Išspręsta problema, kai bandant išvalyti filtrą naudojant indeksuotus stulpelius "SharePoint" sąraše, kuriame yra daug elementų, gaunamas šis klaidos pranešimas:
    Negalima rodyti filtro reikšmės. Lauko gali nepavykti filtruoti arba pateikiamų elementų skaičius viršija administratoriaus nustatytą sąrašo rodinio ribinę reikšmę.
  • Išspręsta problema, kai netinkamai veikdavo puslapio dalys, priklausančios nuo WPProperty . Kad puslapio dalys veiktų, taip pat turite atlikti KB 5003528 pateiktus veiksmus, kad paskelbtumėte, jog paveiktiems .NET tipams leidžiama pasiekti WPProperty Web.config faile.

Šiame saugos naujinime taip pat yra šios su sauga nesusijusios problemos "Project Server 2016" pataisa. Apsvarstykite šį scenarijų:

  • Užduotyje galite nustatyti būsenos tvarkytuvą.
  • Jūs publikuojate projektą.
  • Vėliau, to paties redagavimo seanso metu, galite pakeisti būsenos tvarkytuvo parametrus.
  • Jūs publikuojate projektą.

Tokiu atveju būsenos tvarkytuvo ypatybė ataskaitose neatnaujinama. Užuot atspindėjęs naują būsenos tvarkytuvą, vis dar stebimas senasis.

Žinomos problemos šiame naujinime

  • DataFormWebPart prieiga prie išorinio URL gali būti užblokuota ir ji generuoja įvykio žymes "8scdc" "SharePoint" vieningosios registravimo sistemos (ULS) žurnaluose. Daugiau informacijos žr. KB 5004210.

  • Kai trečiųjų šalių rinkiniai bando pasiekti tam tikras slaptas ypatybes, vartotojo kodas gali būti užblokuotas. Iškilus šiai problemai, "8gaol" įvykio įrašai registruojami "SharePoint" vieningos registravimo sistemos (ULS) žurnaluose. Pavyzdžiui, ULS žurnaluose galite rasti tokį įrašą:

    8gaol Unable to access this sensitive property : <slaptos ypatybės pavadinimas> iš išorinio surinkimo.
    Norėdami išspręsti šią problemą, įdiekite KB5002002 ir vadovaukitės KB5004581 nurodymais, kad įgalintumėte patikimų trečiųjų šalių rinkinius.

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update"

Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.

2 būdas: „„Microsoft“ Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

3 būdas: "Microsoft" atsisiuntimo centras

Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.

Daugiau informacijos

Saugos naujinimo diegimo informacija

Šio naujinimo diegimo informacijos ieškokite saugos naujinimo diegimo informacijoje: 2021 m. birželio 8 d. (KB5004128).

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5001917.

Failo maišos informacija

Failo vardas SHA256 maiša
sts2016-kb5001946-fullfile-x64-glb.exe 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8

Failo informacija

Atsisiųskite failų, įtrauktų į saugos naujinimą 5001946, sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: "„Windows“ sauga" palaikymas

Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga

keitimų istoriją.

Toliau pateiktoje lentelėje apibendrinami kai kurie svarbiausi šios temos pakeitimai.

Data Aprašas
2021 m. birželio 29 d. Skyriuje "Žinomos šio naujinimo problemos" įtraukta žinoma problema.
2021 m. rugpjūčio 10 d. Atnaujinta dalis "Žinomos šio naujinimo problemos", kad būtų pateiktas problemos sprendimas.