Suvestinė
Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą ir "„Microsoft“ SharePoint Server" paslaugos atsisakymo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir ekspozicijos CVE-2024-38018
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikiai CVE-2024-38227
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir pastarosios sąlygos CVE-2024-38228
- "„Microsoft“" dažniausiai pasitaikančios spragos ir ekspozicijos CVE-2024-43464
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikiai CVE-2024-43466
Pastaba
- Tai yra saugos naujinimo paketo 16.0.5465.1001 komponavimo versija.
- Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Enterprise Server 2016" leidimo versija.
Šis viešasis naujinimas pristato "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:
- "„SharePoint“ sistema" (SPFx)
Šis viešasis naujinimas taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:
- Administravimo veiksmų registravimas
- "MinRole" patobulinimai
- "SharePoint" pasirinktinės plytelės
- Hibridinė taksonomija
- "„OneDrive“" API, skirta vietinei "SharePoint"
- "„OneDrive“ verslui" moderni vartotojo patirtis (pasiekiama programinės įrangos naujumo garantijos klientams)
Šiuolaikinei "„OneDrive“ verslui" vartotojo patirtis reikalauja aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai funkcija įgalinama, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti "„OneDrive“ verslui" modernią vartotojo patirtį.
Daugiau informacijos žr. tolesniuose "„Microsoft“ Learn" straipsniuose:
- Naujos funkcijos, įtrauktos į 2016 m. lapkričio mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (1 funkcijų paketas)
- Naujos funkcijos, įtrauktos į 2017 m. rugsėjo mėn. viešąjį naujinimą, skirtą "SharePoint Server 2016" (2 funkcijų paketas)
Patobulinimai ir pataisos
Šiame saugos naujinime yra šių su sauga nesusijusių "SharePoint Enterprise Server 2016" problemų pataisų:
- Išspręsta žinoma KB 5002618 problema, kai kai kurios "SharePoint PowerShell" "cmdlet" neveikė tinkamai,
„Microsoft“.SharePoint.ApplicationPages.SPThemesnes klasė pažymėta kaip nesaugi visuose Web.config failuose. - Išspręsta problema, kai verslo duomenų jungiamumo (BDC) funkcijos netinkamai veikė įdiegus naujausius .NET kaupiamuosius naujinimus.
Žinomos problemos šiame naujinime
Pritaikius šį naujinimą, gali kilti problema, kuri turi įtakos pasirinktinių tipų, paveldimų iš "IDictionary", išdėstymo eilutėmis panaikinimui. Daugiau informacijos ieškokite Tam tikrų tipų, kurie paveldi iš "IDictionary", eilutės šalinimas blokuojamas (KB5043462).
Gali kilti problema, kad "SharePoint" darbo eigų negalima publikuoti, nes blokuojamas neleistinas tipas. Ši problema taip pat sugeneruoja įvykio žymę "c42q0" "SharePoint" vieningos registravimo sistemos (ULS) žurnaluose.
Norėdami išspręsti šią problemą, užregistruokite saugiuosius tipus Web.config faile. Norėdami rasti blokuojamą tipą, ULS žurnaluose galite ieškoti įvykio žymės "c42q0". Jei tipas ir rinkinys yra saugūs, įtraukite tipą į leistinųjų sąrašą Web.config faile. Pavyzdžiui:
<System.Workflow.ComponentModel.WorkflowCompiler>
<authorizedTypes>
<targetFx version="v4.0">
<authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
</targetFx>
</authorizedTypes>
Kaip gauti ir įdiegti naujinimą
1 būdas: "„Microsoft“ Update"
Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.
2 būdas: „„Microsoft“ Update“ katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
3 būdas: "Microsoft" atsisiuntimo centras
Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.
Daugiau informacijos
Saugos naujinimo diegimo informacija
Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002618.
Failo maišos informacija
| Failo vardas | SHA256 maiša |
|---|---|
| sts2016-kb5002624-fullfile-x64-glb.exe | 619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F |
Failo informacija
Atsisiųskite failų, įtrauktų į saugos naujinimą 5002624, sąrašą.
Informacija apie apsaugą ir saugą
Apsisaugokite internete: "„Windows“ sauga" palaikymas
Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga