Kopsavilkums
Šis drošības atjauninājums novērš Microsoft SharePoint Server izlikšanās ievainojamību. Lai iegūtu papildinformāciju par ievainojamībām, skatiet rakstu Microsoft bieži sastopamās ievainojamības un ekspozīcijas CVE-2021-38651 un Microsoft bieži sastopamās ievainojamības un ekspozīcijas CVE-2021-38652.
Piezīme
Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir iekļauti labojumi un uzlabojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:
- Novērsta problēma, kuras dēļ Appinv.aspx lapu nevar parādīt iFrame. Pēc šī atjauninājuma lietošanas varat izpildīt KB 5005546 nodrošinātās darbības, lai pievienotu uzticamos domēnus AllowIframeAppAuthorizePageDomains fermā un varētu parādīt Appinv.aspx lapu iFrame.
- Novērsta darbplūsmas automātiskās tīrīšanas taimera darba izpildes problēma, kas izraisa būtisku bloķēšanu datu bāzē. Šī problēma izraisa to, ka šajā datu bāzē norādītās vietnes vairs nav pieejamas.
- Ļauj izveidot apakšvietni, kurai ir pārtraukta pārmantošana konkrētā Active Directory vai People Picker konfigurācijā. Pēc šī atjauninājuma lietošanas varat izpildīt KB 5005835 norādītās darbības, lai iestatītu WebApplication rekvizītu.
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Izvietošanas informāciju par šo atjauninājumu skatiet sadaļā Drošības atjauninājumu izvietošanas informācija: 2021. gada 14. septembris (KB5005848).
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5002002.
Informācija par failu jaukšanu
| Faila nosaukums | SHA256 jaukšana |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Informācija par failiem
Lejupielādējiet drošības atjauninājumu 5002020 iekļauto failu sarakstu.
Informācija par aizsardzību un drošību
Aizsargājieties tiešsaistē: Windows drošības atbalsts
Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība