SharePoint Server 2019 saugos naujinimo aprašas: 2024 m. rugsėjo 10 d. (KB5002639)

Taikoma
SharePoint Server 2019

Suvestinė

Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą ir "„Microsoft“ SharePoint Server" paslaugos atsisakymo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:

Pastaba

  • Tai yra saugos naujinimo paketo 16.0.10414.20002 komponavimo versija.
  • Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Server 2019" leidimo versija.

Patobulinimai ir pataisos

Šiame saugos naujinime yra šių su sauga nesusijusių "SharePoint Server 2019" problemų pataisų:

  • Išspręsta žinoma KB 5002615 problema, kai kai kurios "SharePoint PowerShell" cmdlet neveikė tinkamai, „Microsoft“.SharePoint.ApplicationPages.SPThemes nes klasė pažymėta kaip nesaugi visuose Web.config failuose.
  • Išspręsta problema, kai verslo duomenų jungiamumo (BDC) funkcijos netinkamai veikė įdiegus naujausius .NET kaupiamuosius naujinimus.

Žinomos problemos šiame naujinime

  • Pritaikius šį naujinimą, gali kilti problema, kuri turi įtakos pasirinktinių tipų, paveldimų iš "IDictionary", išdėstymo eilutėmis panaikinimui. Daugiau informacijos ieškokite Tam tikrų tipų, kurie paveldi iš "IDictionary", eilutės šalinimas blokuojamas (KB5043462).

  • Gali kilti problema, kad "SharePoint" darbo eigų negalima publikuoti, nes blokuojamas neleistinas tipas. Ši problema taip pat sugeneruoja įvykio žymę "c42q0" "SharePoint" vieningosios registravimo sistemos (ULS) žurnaluose.

    Norėdami išspręsti šią problemą, užregistruokite saugiuosius tipus Web.config faile. Norėdami rasti blokuojamą tipą, ULS žurnaluose galite ieškoti įvykio žymės "c42q0". Jei tipas ir rinkinys yra saugūs, įtraukite tipą į leistinųjų sąrašą Web.config faile. Pavyzdžiui:
    <System.Workflow.ComponentModel.WorkflowCompiler>
       <authorizedTypes>
         <targetFx version="v4.0">
            <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
        </targetFx>
       </authorizedTypes>

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update"

Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "„Windows Update“": DUK.

2 būdas: „„Microsoft“ Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

3 būdas: "Microsoft" atsisiuntimo centras

Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.

Daugiau informacijos

Saugos naujinimo diegimo informacija

Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002615.

Failo maišos informacija

Failo vardas SHA256 maiša
sts2019-kb5002639-fullfile-x64-glb.exe 97A7A3CC161A4AE62802A85312CBF62792395B8BA74323B2F43C2AC867BBFC88

Failo informacija

Atsisiųskite failų, įtrauktų į saugos naujinimą 5002639, sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: "„Windows“ sauga" palaikymas

Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga