Kopsavilkums
Šis drošības atjauninājums novērš Microsoft SharePoint Server izlikšanās ievainojamību. Lai iegūtu papildinformāciju par ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un riska CVE-2023-28288.
Piezīme
- Šis ir drošības atjauninājumu pakotnes būvējums 16.0.5391.1000 .
- Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Lai palīdzētu klientiem aizsargāt savu vidi, Microsoft ievieš integrāciju starp SharePoint Server 2016 un Windows ļaunprogrammatūras skenēšanas interfeisu (AMSI). AMSI integrācijas funkcionalitāte ir izstrādāta, lai novērstu ļaunprātīgu tīmekļa pieprasījumu nokļūšanu SharePoint galapunktos. Piemēram, tas neļauj izmantot drošības ievainojamību SharePoint galapunktā, pirms ir instalēts oficiālais drošības ievainojamības labojums. Papildinformāciju skatiet rakstā AMSI integrācijas ar SharePoint Server konfigurēšana.
Piezīme
Lai iegūtu uzlabojumu, jums ir jāinstalē KB 5002370 kopā ar šo atjauninājumu.
Šajā drošības atjauninājumā ir iekļauts arī uzlabojums un labojums tālāk norādītajai ar drošību nesaistītai problēmai produktā SharePoint Enterprise Server 2016.
- Pārliecinieties, vai SharePoint fermas pakalpojuma konts ir abonementa iestatījumu pakalpojuma lietojumprogrammas datu bāzes īpašnieka grupā.
- Novērš problēmu, kuras dēļ bloķēti failu paplašinājumi izraisa kļūdas mapju un apakšvietņu izveidē un piekļuvē.
Zināmās problēmas šajā atjauninājumā
Pēc šī drošības atjauninājuma instalēšanas pakalpojumam SharePoint Server 2016, kas darbojas operētājsistēmā Windows Server 2012 R2, tiks parādīts ziņojums "HTTP kļūda 503. Pakalpojums nav pieejams." Papildinformāciju un šīs zināmās problēmas risinājumu skatiet rakstā HTTP kļūda 503 pēc SharePoint Server 2016 2023. gada 11. aprīļa atjauninājumu instalēšanas operētājsistēmā Windows Server 2012 R2 (KB5026765).
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Informāciju par izvietošanu šajā atjauninājumā skatiet rakstā Izvietojumi — drošības atjaunināšanas rokasgrāmata.
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5002368.
Informācija par failu jaukšanu
| Faila nosaukums | SHA256 jaukšana |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Informācija par failiem
Lejupielādējiet drošības atjauninājumu 5002385 iekļauto failu sarakstu.
Informācija par aizsardzību un drošību
Aizsargājieties tiešsaistē: Windows drošības atbalsts
Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība
Izmaiņu vēsture
Šajā tabulā apkopotas dažas no svarīgākajām izmaiņām šajā tēmā.
| Datums | Apraksts |
|---|---|
| 2023. gada 18. aprīlis | Pievienota sadaļa "Zināmās problēmas šajā atjauninājumā", lai aprakstītu problēmu, kas var rasties lietotājiem. |