"SharePoint Enterprise Server 2016" saugos naujinimo aprašas: 2021 m. rugsėjo 14 d. (KB5002020)

Taikoma
SharePoint Server 2016

Suvestinė

Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" apsimetimo kitu vartotoju pažeidžiamumus. Norėdami sužinoti daugiau apie pažeidžiamumus, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikiai CVE-2021-38651 ir "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikiai CVE-2021-38652.

Pastaba

Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Enterprise Server 2016" leidimo versija.

Šis viešasis naujinimas pristato "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:

  • "„SharePoint“ sistema" (SPFx)

Šis viešasis naujinimas taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:

  • Administravimo veiksmų registravimas
  • "MinRole" patobulinimai
  • "SharePoint" pasirinktinės plytelės
  • Hibridinė taksonomija
  • "„OneDrive“" API, skirta vietinei "SharePoint"
  • "„OneDrive“ verslui" moderni vartotojo patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)

Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai funkcija įgalinama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį.

Norėdami gauti daugiau informacijos, peržiūrėkite šiuos "„Microsoft Docs“" straipsnius:

Patobulinimai ir pataisos

Šiame saugos naujinime yra pataisymų ir patobulinimų, susijusių su sauga nesusijusioms "SharePoint Server 2016" problemoms:

  • Išspręsta problema, kai Appinv.aspx puslapio nebūdavo galima rodyti "iFrame". Pritaikę šį naujinimą, galite atlikti KB 5005546 pateiktus veiksmus, kad įtrauktumėte patikimus domenus į ūkio AllowIframeAppAuthorizePageDomains , kad Appinv.aspx puslapis būtų rodomas "iFrame".
  • Išsprendžia darbo eigos automatinio valymo laikmačio užduoties vykdymo problemą, dėl kurios duomenų bazė labai blokuojama. Dėl šios problemos duomenų bazėje išvardytos svetainės tampa nepasiekiamos.
  • Leidžia sukurti antrinę svetainę, kuri nutraukė paveldėjimą konkrečioje "Active Directory" arba "People Picker" konfigūracijoje. Pritaikę šį naujinimą, galite atlikti KB 5005835 pateiktus veiksmus, kad nustatytumėte "WebApplication" ypatybę.

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update"

Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.

2 būdas: „„Microsoft“ Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

3 būdas: "Microsoft" atsisiuntimo centras

Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.

Daugiau informacijos

Saugos naujinimo diegimo informacija

Šio naujinimo diegimo informacijos ieškokite saugos naujinimo diegimo informacijoje: 2021 m. rugsėjo 14 d. (KB5005848).

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002002.

Failo maišos informacija

Failo vardas SHA256 maiša
sts2016-kb5002020-fullfile-x64-glb.exe 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE

Failo informacija

Atsisiųskite failų, įtrauktų į saugos naujinimą 5002020, sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: "„Windows“ sauga" palaikymas

Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga