Kopsavilkums
Šis drošības atjauninājums novērš Microsoft SharePoint Server izlikšanās ievainojamību, SharePoint Server informācijas izpaušanas ievainojamību un SharePoint Server attālās koda izpildes ievainojamību. Lai uzzinātu vairāk par ievainojamībām, skatiet šos drošības padomniekus:
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-34517
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-34519
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-34520
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-34467
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-34468
Piezīme
Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir iekļauti labojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:
- Novērsta problēma, kuras dēļ PSConfig nestartē Microsoft Edge administratīvo instanci, kad mēģināt izmantot SharePoint Server centrālo administrēšanu.
- Novērsta problēma, kuras dēļ nevarat atrisināt portāla galvenā lietotāja un portāla super lasītāja kontus vairāku nomnieku fermā.
- Novērsta problēma, kuras dēļ pārlūkprogrammā Microsoft Edge nevarat atvērt XSL un parametru redaktoru, kura pamatā ir Chromium.
- Novērsta problēma, kuras dēļ SharePoint Designer apakšvietnē neizveido veidlapu lapu.
- Novērš problēmu, kuras dēļ vietņu apkopotāja tīmekļa daļa nepievieno jaunu cilni, kā paredzēts.
Šajā drošības atjauninājumā ir iekļauti arī labojumi tālāk norādītajām ar drošību nesaistītām problēmām produktā SharePoint Server 2016. Lai novērstu šīs problēmas pilnībā, jums ir jāinstalē KB 5001981 kopā ar šo atjauninājumu.
- Pievienota iespēja mainīt SharePoint Server tīmekļa lietojumprogrammas ASP.NET skata statusa, atšifrēšanas un validācijas atslēgas. PowerShell cmdlet komanda Set-SPMachineKey konfigurē un izvieto jaunas atšifrēšanas un validācijas atslēgas fermas serveros. PowerShell cmdlet Update-SPMachineKey izvieto atšifrēšanas un validācijas atslēgas fermas serveros.
- Novērš problēmu, kas ietekmē apiešanas saraksta funkcionalitāti meklēšanas rāpuļprogrammas starpniekservera iestatījumos, pievienojot Windows stila aizstājējzīmju atbalstu apiešanas sarakstam.
Šajā drošības atjauninājumā ir iekļauti arī labojumi tālāk norādītajām ar drošību nesaistītām problēmām programmā Project Server 2016.
- Novērsta problēma, kuras dēļ iesniegtie statusa atjauninājumi netiek parādīti apstiprināšanai pēc darba laika uzskaites tabulas iesniegšanas.
- Ieplānotajā tīmekļa daļā ielīmēšanas poga neielīmē izgriezto vai kopēto uzdevumu režģī. Ielīmēšana, izmantojot tastatūru (Ctrl+V), darbojas, kā paredzēts. Tomēr izgriešana, izmantojot tastatūru (Ctrl+X), nedarbojas. Ctrl+X kopē uzdevumu, nevis izgriež.
Zināmās problēmas šajā atjauninājumā
Esošās darbplūsmas var pārtraukt darboties Microsoft SharePoint 2010 darbplūsmās pēc šī SharePoint Server drošības atjauninājuma instalēšanas. Turklāt SharePoint vienotās reģistrēšanas sistēmas (ULS) žurnālā tiek reģistrēti notikumu tagi "c42q8", "c42ra" vai "c42rh". Papildinformāciju skatiet KB 5004862.
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Informāciju par izvietošanu šajā atjauninājumā skatiet rakstā Drošības atjauninājumu izvietošanas informācija: 2021. gada 13. jūlijs (KB5004480).
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5001946.
Informācija par failu jaukšanu
| Faila nosaukums | SHA256 jaukšana |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informācija par failiem
Lejupielādējiet drošības atjauninājumu 5001976 iekļauto failu sarakstu.
Informācija par aizsardzību un drošību
Aizsargājieties tiešsaistē: Windows drošības atbalsts
Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība
Izmaiņu vēsture
Šajā tabulā apkopotas dažas no svarīgākajām izmaiņām šajā tēmā.
| Datums | Apraksts |
|---|---|
| 2021. gada 22. jūlijs | Atjauniniet problēmas aprakstu par apiešanas saraksta funkcionalitāti sadaļā Uzlabojumi un labojumi. |