SharePoint Enterprise Server 2016 drošības atjauninājuma apraksts: 2021. gada 14. septembris (KB5002020)

Attiecas uz
SharePoint Server 2016

Kopsavilkums

Šis drošības atjauninājums novērš Microsoft SharePoint Server izlikšanās ievainojamību. Lai iegūtu papildinformāciju par ievainojamībām, skatiet rakstu Microsoft bieži sastopamās ievainojamības un ekspozīcijas CVE-2021-38651 un Microsoft bieži sastopamās ievainojamības un ekspozīcijas CVE-2021-38652.

Piezīme

Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.

Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:

  • SharePoint Framework (SPFx)

Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:

  • Administratīvo darbību reģistrēšana
  • MinRole uzlabojumi
  • SharePoint pielāgotie elementi
  • Hibrīdā taksonomija
  • OneDrive API lokālajam SharePoint
  • OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)

OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.

Papildinformāciju skatiet šādos Microsoft Docs rakstos:

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir iekļauti labojumi un uzlabojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:

  • Novērsta problēma, kuras dēļ Appinv.aspx lapu nevar parādīt iFrame. Pēc šī atjauninājuma lietošanas varat izpildīt KB 5005546 nodrošinātās darbības, lai pievienotu uzticamos domēnus AllowIframeAppAuthorizePageDomains fermā un varētu parādīt Appinv.aspx lapu iFrame.
  • Novērsta darbplūsmas automātiskās tīrīšanas taimera darba izpildes problēma, kas izraisa būtisku bloķēšanu datu bāzē. Šī problēma izraisa to, ka šajā datu bāzē norādītās vietnes vairs nav pieejamas.
  • Ļauj izveidot apakšvietni, kurai ir pārtraukta pārmantošana konkrētā Active Directory vai People Picker konfigurācijā. Pēc šī atjauninājuma lietošanas varat izpildīt KB 5005835 norādītās darbības, lai iestatītu WebApplication rekvizītu.

Kā iegūt un instalēt atjauninājumu

1. metode: Microsoft Update

Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.

2. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

3. metode. Microsoft lejupielādes centrs

Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.

Papildinformācija

Drošības atjauninājumu izvietošanas informācija

Izvietošanas informāciju par šo atjauninājumu skatiet sadaļā Drošības atjauninājumu izvietošanas informācija: 2021. gada 14. septembris (KB5005848).

Drošības atjauninājuma aizstāšanas informācija

Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5002002.

Informācija par failu jaukšanu

Faila nosaukums SHA256 jaukšana
sts2016-kb5002020-fullfile-x64-glb.exe 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE

Informācija par failiem

Lejupielādējiet drošības atjauninājumu 5002020 iekļauto failu sarakstu.

Informācija par aizsardzību un drošību

Aizsargājieties tiešsaistē: Windows drošības atbalsts

Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība