Suvestinė
Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" apsimetimo kitu vartotoju pažeidžiamumą, "„Microsoft“ SharePoint Server" informacijos atskleidimo pažeidžiamumą ir "„Microsoft“ SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir rizikos CVE-2023-24950
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir atskleidimai CVE-2023-24954
- "„Microsoft“" dažniausiai pasitaikančios spragos ir ekspozicijos CVE-2023-24955
Pastaba
- Tai yra saugos naujinimo paketo 16.0.5395.1000 komponavimo versija.
- Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Enterprise Server 2016" leidimo versija.
Šis viešasis naujinimas pristato "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:
- "„SharePoint“ sistema" (SPFx)
Šis viešasis naujinimas taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:
- Administravimo veiksmų registravimas
- "MinRole" patobulinimai
- "SharePoint" pasirinktinės plytelės
- Hibridinė taksonomija
- "„OneDrive“" API, skirta vietinei "SharePoint"
- "„OneDrive“ verslui" moderni vartotojo patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)
Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai funkcija įgalinama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį.
Daugiau informacijos žr. tolesniuose "„Microsoft“ Learn" straipsniuose:
- Naujos funkcijos, įtrauktos į 2016 m. lapkričio mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (1 funkcijų paketas)
- Naujos funkcijos, įtrauktos į 2017 m. rugsėjo mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (2 funkcijų paketas)
Patobulinimai ir pataisos
Šiame saugos naujinime yra patobulinimas ir pataisa šiai su sauga nesusijusiai "SharePoint Enterprise Server 2016" problemai:
- Naujinimai "SharePoint" ieška, kad ji būtų suderinama su hibridinės konfigūracijos vedlio ir debesies hibridinės ieškos "PowerShell" konfigūracijos scenarijų versijomis, išleistomis 2023 m. gegužės 9 d. arba vėliau. Ankstesnėse vediklio versijose ir scenarijuose buvo naudojama "Active Directory" autentifikavimo biblioteka (ADAL) ir "„Microsoft“ Online PowerShell" modulis, kurių palaikymas baigsis 2023 m. birželio 30 d. Naujasis vedlys ir scenarijai naudoja "Microsoft" autentifikavimo biblioteką (MSAL) ir "Microsoft Graph PowerShell" modulį, kurie ir toliau bus palaikomi po 2023 m. birželio 30 d.
- Išsprendžia "SharePoint" paskirstytosios talpyklos tarnybos problemas, kurios pirmą kartą pristatytos 2023 m. sausio 10 d. "SharePoint Server 2016" saugos naujinime (KB 5002338). Dėl tokių problemų kyla problemų jungiantis prie "SharePoint" paskirstytosios talpyklos tarnybos, jei tarnyba veikia serveriuose, kuriems priskirtas pasirinktinio serverio vaidmuo, ir kyla problemų jungiantis prie paskirstytosios talpyklos tarnybos, jei ji veikia kitame kelių serverių "SharePoint" ūkio serveryje.
Kaip gauti ir įdiegti naujinimą
1 būdas: "„Microsoft“ Update"
Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.
2 būdas: „„Microsoft“ Update“ katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
3 būdas: "Microsoft" atsisiuntimo centras
Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.
Daugiau informacijos
Saugos naujinimo diegimo informacija
Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002385.
Failo maišos informacija
| Failo vardas | SHA256 maiša |
|---|---|
| sts2016-kb5002397-fullfile-x64-glb.exe | 9D95857BF4AF28F674C211601E669C946A8ABEA767C8CC1F4A3BF244E1B8EFD5 |
Failo informacija
Atsisiųskite failų, įtrauktų į saugos naujinimą 5002397, sąrašą.
Informacija apie apsaugą ir saugą
Apsisaugokite internete: "„Windows“ sauga" palaikymas
Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga