Kopsavilkums
Šis drošības atjauninājums novērš Microsoft SharePoint Server attālās koda izpildes ievainojamību un Microsoft SharePoint Server izlikšanās ievainojamību. Lai uzzinātu vairāk par ievainojamībām, skatiet šos drošības padomniekus:
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-42294
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-42309
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-42320
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-43242
Piezīme
Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir iekļauti labojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:
Novērsta problēma, kuras dēļ komandas Update-SPMachineKey un Set-SPMachineKey nedarbojas, kā paredzēts produktā SharePoint Server 2016 PowerShell.
Novērsta problēma, kad tiek parādīts kļūdas ziņojums "Tips nav atļauts", kad mēģināt atjaunot meklēšanas pakalpojuma lietojumprogrammu pēc 2021. gada maija atjauninājumu SharePoint Server instalēšanas.
Novērš problēmu, kuras dēļ rekvizītu ierobežojuma tips meklēšanas vaicājumiem, kas izmanto vienādības operatoru (piemēram, title=R123), vairs neatgriež meklēšanas rezultātus.
Piezīme
Lai pilnībā novērstu šo problēmu, jums ir jāinstalē KB 5002059 kopā ar šo atjauninājumu.
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Izvietošanas informāciju par šo atjauninājumu skatiet sadaļā Drošības atjauninājumu izvietošanas informācija: 2021. gada 14. decembris (KB5008541).
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5002029.
Informācija par failu jaukšanu
| Faila nosaukums | SHA256 jaukšana |
|---|---|
| sts2016-kb5002055-fullfile-x64-glb.exe | 003B1DEAF50CD76F131C6AD0B870C25E10FEAF481FE490BE058471B2F25EF940 |
Informācija par failiem
Lejupielādējiet drošības atjauninājumu 5002055 iekļauto failu sarakstu.
Informācija par aizsardzību un drošību
Aizsargājieties tiešsaistē: Windows drošības atbalsts
Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība