Kopsavilkums
Šis drošības atjauninājums novērš Microsoft SharePoint attālās koda izpildes ievainojamību, SharePoint izlikšanās ievainojamību, SharePoint Server informācijas izpaušanas ievainojamību un SharePoint Server attālās koda izpildes ievainojamību. Lai uzzinātu vairāk par ievainojamībām, skatiet šos drošības padomniekus:
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-26420
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-31948
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-31950
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-31963
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-31964
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-31965
- Microsoft bieži sastopamās ievainojamības un riska CVE-2021-31966
Piezīme
Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam modernā lietotāja pieredze (pieejama Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums, kas spēs iespējot, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, OneDrive darbam modernā lietotāja pieredze ir jāizslēdz.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Šajā atjauninājumā ir iekļauti drošības un uzticamības uzlabojumi.
Šajā drošības atjauninājumā ir iekļauti arī labojumi un uzlabojumi tālāk norādītajām ar drošību nesaistītām problēmām produktā SharePoint Server 2016.
- Uzlabo noteiktu datu bāzes darbību veiktspēju, kuras veic SharePoint produktu konfigurācijas vednis (PSConfig), taimera pakalpojumu darbus un citus līdzekļus.
- Novērsta problēma, kad tiek parādīts šāds kļūdas ziņojums, kad mēģināt notīrīt filtru, izmantojot indeksētas kolonnas SharePoint sarakstā, kurā ir daudz vienumu:
Nevar parādīt filtra vērtību. Iespējams, lauks nav filtrējams vai atgriezto vienumu skaits pārsniedz administratora noteikto saraksta skata slieksni. - Novērš problēmu, kuras dēļ tīmekļa daļas, kas ir atkarīgas no WPProperty, nedarbojas pareizi. Lai iespējotu tīmekļa daļu darbību, ir jāveic arī darbības, kas norādītas KB 5003528 , lai paziņotu, ka ietekmētie .NET tipi ir tiesīgi piekļūt WPProperty Web.config failā.
Šajā drošības atjauninājumā ir iekļauts arī labojums tālāk norādītajai ar drošību nesaistītajai problēmai programmā Project Server 2016. Apsveriet šādu scenāriju:
- Uzdevumam jūs iestatāt statusa pārvaldnieku.
- Jūs publicējat projektu.
- Vēlāk, tajā pašā rediģēšanas sesijā, varat mainīt statusa pārvaldnieka iestatījumus.
- Jūs publicējat projektu.
Šādā gadījumā statusa pārvaldnieka rekvizīts netiek atjaunināts atskaišu izveides laikā. Tā vietā, lai atspoguļotu jauno statusa pārvaldnieku, joprojām tiek novērots vecais.
Zināmās problēmas šajā atjauninājumā
DataFormWebPart var būt bloķēta piekļuve ārējam vietrādim URL, un tā ģenerē "8scdc" notikuma tagus SharePoint vienotās reģistrēšanas sistēmas (ULS) žurnālos. Papildinformāciju skatiet KB 5004210.
Kad trešo pušu montāžas mēģina piekļūt dažiem sensitīviem rekvizītiem, lietotāja kods var būt bloķēts. Ja rodas šī problēma, "8gaol" notikuma ieraksti tiek reģistrēti SharePoint vienotās reģistrēšanas sistēmas (ULS) žurnālos. Piemēram, ULS žurnālos varat atrast šādu ierakstu:
8gaol Nevar piekļūt šim sensitīvajam rekvizītam : <sensitīvs rekvizīta nosaukums> no ārējās montāžas.
Lai novērstu šo problēmu, instalējiet KB5002002 un izpildiet norādījumus programmā KB5004581 , lai iespējotu uzticamu trešo pušu montāžas.
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Izvietošanas informāciju par šo atjauninājumu skatiet sadaļā Drošības atjauninājumu izvietošanas informācija: 2021. gada 8. jūnijs (KB5004128).
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 5001917.
Informācija par failu jaukšanu
| Faila nosaukums | SHA256 jaukšana |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
Informācija par failiem
Lejupielādējiet drošības atjauninājumu 5001946 iekļauto failu sarakstu.
Informācija par aizsardzību un drošību
Aizsargājieties tiešsaistē: Windows drošības atbalsts
Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība
Izmaiņu vēsture
Šajā tabulā apkopotas dažas no svarīgākajām izmaiņām šajā tēmā.
| Datums | Apraksts |
|---|---|
| 2021. gada 29. jūnijs | Pievienota zināma problēma sadaļā "Zināmās problēmas šajā atjauninājumā". |
| 2021. gada 10. augusts | Atjaunināta sadaļa "Zināmās problēmas šajā atjauninājumā", lai sniegtu problēmas risinājumu. |