Beskrivelse av sikkerhetsoppdateringen for SharePoint Enterprise Server 2016: 10. august 2021 (KB5002002)

Gjelder for
SharePoint Server 2016

Sammendrag

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med forfalsking i Microsoft SharePoint Server. Hvis du vil ha mer informasjon om sikkerhetsproblemet, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2021-36940.

Obs!

Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.

Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:

  • SharePoint Framework (SPFx)

Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:

  • Logging av administrative handlinger
  • MinRole-forbedringer
  • Egendefinerte SharePoint-fliser
  • Hybrid taksonomi
  • OneDrive API for SharePoint lokalt
  • OneDrive for Business moderne brukeropplevelse (tilgjengelig for Software Assurance-kunder)

Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du deaktivere den moderne brukeropplevelsen i OneDrive for Business.

Hvis du vil ha mer informasjon, kan du se følgende Microsoft Docs-artikler:

Forbedringer og rettelser.

Denne sikkerhetsoppdateringen inneholder løsninger for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Server 2016:

  • I enkelte gjentakende scenarioer viser den aktuelle arbeidsprosessen et økende minneforbruksmønster som til slutt etterfølges av prosessavslutning. Denne oppdateringen løser dette problemet ved å sikre et standard mønster for minnebruk.
  • Når du har installert sikkerhetsoppdateringene for SharePoint Server for mai 2021, kan du ikke dele dokumenter med andre brukere fordi brukeren ikke kan identifiseres av den gitte brukerinformasjonen.
  • Brukerkoden blokkeres når tredjeparts samlinger får tilgang til sensitive egenskaper. Når du tar i bruk oppdateringen, kan du følge fremgangsmåten i KB5004581 for å legge til tredjepartssamlingene i samlingslisten for å få tilgang til sensitive egenskaper i den Web.config filen.

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update

Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjonsinformasjon for sikkerhetsoppdatering: 10. august 2021 (KB5005247).

Informasjon om erstatning av sikkerhetsoppdatering

Denne sikkerhetsoppdateringen erstatter tidligere utgitt sikkerhetsoppdatering 5001976.

Fil-hash-informasjon

Filnavn SHA256-hash
sts2016-kb5002002-fullfile-x64-glb.exe 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB

Filinformasjon

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002002.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet