Suvestinė
Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" apsimetimo kitu vartotoju pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir ekspozicijos CVE-2023-28288.
Pastaba
- Tai saugos naujinimo paketo 16.0.5391.1000 komponavimo versija.
- Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Enterprise Server 2016" leidimo versija.
Šis viešasis naujinimas pristato "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:
- "„SharePoint“ sistema" (SPFx)
Šis viešasis naujinimas taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:
- Administravimo veiksmų registravimas
- "MinRole" patobulinimai
- "SharePoint" pasirinktinės plytelės
- Hibridinė taksonomija
- "„OneDrive“" API, skirta vietinei "SharePoint"
- "„OneDrive“ verslui" moderni vartotojo patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)
Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai funkcija įgalinama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį.
Norėdami gauti daugiau informacijos, peržiūrėkite šiuos "„Microsoft Docs“" straipsnius:
- Naujos funkcijos, įtrauktos į 2016 m. lapkričio mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (1 funkcijų paketas)
- Naujos funkcijos, įtrauktos į 2017 m. rugsėjo mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (2 funkcijų paketas)
Patobulinimai ir pataisos
Siekdama padėti klientams apsaugoti savo aplinką, "„Microsoft“" pristato "SharePoint Server 2016" ir "Windows" apsaugos nuo kenkėjiškų programų nuskaitymo sąsajos (AMSI) integraciją. AMSI integravimo funkcijos neleidžia kenkėjiškoms žiniatinklio užklausoms pasiekti "SharePoint" pabaigos taškų. Pvz., ji neleidžia išnaudoti "SharePoint" pabaigos taško saugos pažeidžiamumo prieš įdiegiant oficialią saugos pažeidžiamumo pataisą. Daugiau informacijos ieškokite AMSI integravimo su "SharePoint Server" konfigūravimas.
Pastaba
Norėdami gauti patobulinimą, kartu su šiuo naujinimu turite įdiegti KB 5002370 .
Šis saugos naujinimas taip pat apima patobulinimą ir pataisą, skirtą šiai su sauga nesusijusiai "SharePoint Enterprise Server 2016" problemai:
- Įsitikinkite, kad "SharePoint" ūkio tarnybos paskyra yra prenumeratos parametrų tarnybos taikomosios programos duomenų bazės savininkų grupėje.
- Išspręsta problema, kai dėl užblokuotų failų plėtinių kyla aplankų ir antrinių svetainių kūrimo ir prieigos klaidų.
Žinomos problemos šiame naujinime
Įdiegę šį saugos naujinimą, skirtą "SharePoint Server 2016", veikiančiai "Windows Server 2012 R2", gausite "HTTP klaida 503. Tarnyba nepasiekiama". Norėdami gauti daugiau informacijos ir šios žinomos problemos sprendimą, žr. HTTP klaida 503 įdiegus 2023 m. balandžio 11 d. naujinimus, skirtus "SharePoint Server 2016" Windows Server 2012 R2 (KB5026765).
Kaip gauti ir įdiegti naujinimą
1 būdas: "„Microsoft“ Update"
Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.
2 būdas: „„Microsoft“ Update“ katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
3 būdas: "Microsoft" atsisiuntimo centras
Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.
Daugiau informacijos
Saugos naujinimo diegimo informacija
Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002368.
Failo maišos informacija
| Failo vardas | SHA256 maiša |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Failo informacija
Atsisiųskite failų, įtrauktų į saugos naujinimą 5002385, sąrašą.
Informacija apie apsaugą ir saugą
Apsisaugokite internete: "„Windows“ sauga" palaikymas
Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga
keitimų istoriją.
Toliau pateiktoje lentelėje apibendrinami kai kurie svarbiausi šios temos pakeitimai.
| Data | Aprašas |
|---|---|
| Balandis 18, 2023 | Pridėtas skyrius "Žinomos šio naujinimo problemos", kuriame aprašoma problema, su kuria gali susidurti vartotojai. |