Taikoma
SharePoint Server 2016

Suvestinė

Šis saugos naujinimas išsprendžia "Microsoft SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą ir "Microsoft SharePoint Server" tarnybos atmetimo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumą, peržiūrėkite šiuos saugos patarimus:

Pastabos: 

  • Tai yra saugos naujinimo paketo 16.0.5465.1001 komponavimo versija.

  • Norint taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "Microsoft SharePoint Enterprise Server 2016" leidimo versija.

Šis viešasis naujinimas teikia "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:

  • „SharePoint“ sistema (SPFx)

Šis viešasis naujinimas taip pat teikia visas funkcijas, kurios buvo įtrauktos į 1 funkcijų paketą, skirtą "SharePoint Server 2016", įskaitant:

  • Administravimo veiksmų registravimas

  • "MinRole" patobulinimai

  • "SharePoint" pasirinktinės plytelės

  • Hibridinė taksonomija

  • "OneDrive" API, skirta "SharePoint" vietoje

  • „OneDrive“ verslui šiuolaikinę vartotojo patirtį (pasiekiama programinės įrangos naujumo garantijos klientams)

„OneDrive“ verslui šiuolaikinės vartotojo patirties, reikia aktyvios programinės įrangos naujumo garantijos sutarties tuo metu, kai ši funkcija įgalinta, įdiegiant viešąjį naujinimą arba įgalinant rankiniu būdu. Jei įgalinimo metu neturite aktyvios programinės įrangos naujumo garantijos sutarties, turite išjungti „OneDrive“ verslui šiuolaikinę vartotojo patirtį.

Daugiau informacijos žr. šiuose "Microsoft Learn" straipsniuose:

Patobulinimai ir pataisos

Šis saugos naujinimas apima pataisas, skirtas šioms su sauga nesusijusioms problemoms "SharePoint Enterprise Server 2016":

  • Išspręsta žinoma KB 5002618 problema, kai kai kurios "SharePoint PowerShell" cmdlet netinkamai veikia, nes Microsoft.SharePoint.ApplicationPages.SPThemes klasė visuose Web.config failuose pažymėta kaip nesaugi.

  • Išsprendžia problemą, dėl kurios verslo duomenų jungiamumo (BDC) funkcijos netinkamai veikia įdiegus naujausius .NET kaupiamuosius naujinimus.

Žinomos problemos šiame naujinime

  • Kai pritaikote šį naujinimą, galite susidurti su problema, kuri turi įtakos iš IDictionary paveldėtų pasirinktinių tipų išdėstymo eilutėmis. Daugiau informacijos ieškokite Kai kurių tipų, kurie paveldi iš IDictionary, išdėstymo eilutėmis panaikinti (KB5043462).

  • Gali kilti problemų, kai negalima publikuoti "SharePoint" darbo eigų, nes blokuojamas neįgaliotas tipas. Ši problema taip pat generuoja įvykio žymę "c42q0" "SharePoint" bendrosios registravimo sistemos (ULS) žurnaluose.Norėdami išspręsti šią problemą, užregistruokite saugius tipus Web.config faile. Galite ieškoti įvykio žymės "c42q0" ULS žurnaluose, kad rastumėte blokuojamą tipą. Jei tipas ir rinkinys yra saugūs, įtraukite tipą į Web.config faile esantį įgaliotąjį sąrašą. Toliau pateikiami keli pavyzdžiai.

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

Kaip gauti ir įdiegti naujinimą

1 būdas: "Microsoft Update"

Šis naujinimas pasiekiamas iš "Microsoft Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos apie tai, kaip gauti saugos naujinimus automatiškai, žr. „Windows Update“: DUK.

2 būdas: „Microsoft Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.

3 būdas: "Microsoft" atsisiuntimo centras

Atskirą naujinimo paketą galite gauti iš "Microsoft" atsisiuntimo centro. Vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas, kad įdiegtumėte naujinimą.

Daugiau informacijos

Saugos naujinimo diegimo informacija

Diegimo informacijos apie šį naujinimą žr. Diegimai – saugos naujinimo vadovas.

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas pakeičia anksčiau išleistų saugos naujinimų 5002618.

Failo maišos informacija

File name

SHA256 hash

sts2016-kb5002624-fullfile-x64-glb.exe

619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F

Failo informacija

Atsisiųskite į saugos naujinimą 5002624 įtrauktų failų sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: „Windows“ sauga palaikymas

Sužinokite, kaip saugome nuo kibernetinių grėsmių: "Microsoft" sauga

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.