SharePoint Enterprise Server 2016 drošības atjauninājuma apraksts: 2021. gada 13. jūlijs (KB5001976)

Attiecas uz
SharePoint Server 2016

Kopsavilkums

Šis drošības atjauninājums novērš Microsoft SharePoint Server izlikšanās ievainojamību, SharePoint Server informācijas izpaušanas ievainojamību un SharePoint Server attālās koda izpildes ievainojamību. Lai uzzinātu vairāk par ievainojamībām, skatiet šos drošības padomniekus:

Piezīme

Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.

Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:

  • SharePoint Framework (SPFx)

Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:

  • Administratīvo darbību reģistrēšana
  • MinRole uzlabojumi
  • SharePoint pielāgotie elementi
  • Hibrīdā taksonomija
  • OneDrive API lokālajam SharePoint
  • OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)

OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.

Papildinformāciju skatiet šādos Microsoft Docs rakstos:

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir iekļauti labojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:

  • Novērsta problēma, kuras dēļ PSConfig nestartē Microsoft Edge administratīvo instanci, kad mēģināt izmantot SharePoint Server centrālo administrēšanu.
  • Novērsta problēma, kuras dēļ nevarat atrisināt portāla galvenā lietotāja un portāla super lasītāja kontus vairāku nomnieku fermā.
  • Novērsta problēma, kuras dēļ pārlūkprogrammā Microsoft Edge nevarat atvērt XSL un parametru redaktoru, kura pamatā ir Chromium.
  • Novērsta problēma, kuras dēļ SharePoint Designer apakšvietnē neizveido veidlapu lapu.
  • Novērš problēmu, kuras dēļ vietņu apkopotāja tīmekļa daļa nepievieno jaunu cilni, kā paredzēts.

Šajā drošības atjauninājumā ir iekļauti arī labojumi tālāk norādītajām ar drošību nesaistītām problēmām produktā SharePoint Server 2016. Lai novērstu šīs problēmas pilnībā, jums ir jāinstalē KB 5001981 kopā ar šo atjauninājumu.

  • Pievienota iespēja mainīt SharePoint Server tīmekļa lietojumprogrammas ASP.NET skata statusa, atšifrēšanas un validācijas atslēgas. PowerShell cmdlet komanda Set-SPMachineKey konfigurē un izvieto jaunas atšifrēšanas un validācijas atslēgas fermas serveros. PowerShell cmdlet Update-SPMachineKey izvieto atšifrēšanas un validācijas atslēgas fermas serveros.
  • Novērš problēmu, kas ietekmē apiešanas saraksta funkcionalitāti meklēšanas rāpuļprogrammas starpniekservera iestatījumos, pievienojot Windows stila aizstājējzīmju atbalstu apiešanas sarakstam.

Šajā drošības atjauninājumā ir iekļauti arī labojumi tālāk norādītajām ar drošību nesaistītām problēmām programmā Project Server 2016.

  • Novērsta problēma, kuras dēļ iesniegtie statusa atjauninājumi netiek parādīti apstiprināšanai pēc darba laika uzskaites tabulas iesniegšanas.
  • Ieplānotajā tīmekļa daļā ielīmēšanas poga neielīmē izgriezto vai kopēto uzdevumu režģī. Ielīmēšana, izmantojot tastatūru (Ctrl+V), darbojas, kā paredzēts. Tomēr izgriešana, izmantojot tastatūru (Ctrl+X), nedarbojas. Ctrl+X kopē uzdevumu, nevis izgriež.

Zināmās problēmas šajā atjauninājumā

Esošās darbplūsmas var pārtraukt darboties Microsoft SharePoint 2010 darbplūsmās pēc šī SharePoint Server drošības atjauninājuma instalēšanas. Turklāt SharePoint vienotās reģistrēšanas sistēmas (ULS) žurnālā tiek reģistrēti notikumu tagi "c42q8", "c42ra" vai "c42rh". Papildinformāciju skatiet KB 5004862.

Kā iegūt un instalēt atjauninājumu

1. metode: Microsoft Update

Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.

2. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

3. metode. Microsoft lejupielādes centrs

Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.

Papildinformācija

Drošības atjauninājumu izvietošanas informācija

Informāciju par izvietošanu šajā atjauninājumā skatiet rakstā Drošības atjauninājumu izvietošanas informācija: 2021. gada 13. jūlijs (KB5004480).

Drošības atjauninājuma aizstāšanas informācija

Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5001946.

Informācija par failu jaukšanu

Faila nosaukums SHA256 jaukšana
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Informācija par failiem

Lejupielādējiet drošības atjauninājumu 5001976 iekļauto failu sarakstu.

Informācija par aizsardzību un drošību

Aizsargājieties tiešsaistē: Windows drošības atbalsts

Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība

Izmaiņu vēsture

Šajā tabulā apkopotas dažas no svarīgākajām izmaiņām šajā tēmā.

Datums Apraksts
2021. gada 22. jūlijs Atjauniniet problēmas aprakstu par apiešanas saraksta funkcionalitāti sadaļā Uzlabojumi un labojumi.