Beskrivelse av sikkerhetsoppdateringen for SharePoint Enterprise Server 2016: 10. september 2024 (KB5002624)

Gjelder for
SharePoint Server 2016

Sammendrag

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode i Microsoft SharePoint Server og tjenestenekteangrep i Microsoft SharePoint Server. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:

Obs!

  • Dette er bygg 16.0.5465.1001 av sikkerhetsoppdateringspakken.
  • Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.

Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:

  • SharePoint Framework (SPFx)

Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:

  • Logging av administrative handlinger
  • MinRole-forbedringer
  • Egendefinerte SharePoint-fliser
  • Hybrid taksonomi
  • OneDrive API for SharePoint lokalt
  • Moderne brukeropplevelse for OneDrive for Business (tilgjengelig for Software Assurance-kunder)

Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du slå av den moderne brukeropplevelsen i OneDrive for Business.

Hvis du vil ha mer informasjon, kan du se følgende artikler i Microsoft Learn:

Forbedringer og rettelser.

Denne sikkerhetsoppdateringen inneholder løsninger for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Enterprise Server 2016:

  • Løser det kjente problemet i KB-5002618 der noen SharePoint PowerShell-cmdleter ikke fungerer riktig fordi Microsoft.SharePoint.ApplicationPages.SPThemes klassen er merket som usikker i alle Web.config filer.
  • Løser et problem der funksjonene for tilkobling for forretningsdata (BDC) ikke fungerer riktig etter at du har installert de nyeste kumulative oppdateringene for .NET.

Kjente problemer med denne oppdateringen

  • Når du tar i bruk oppdateringen, kan det hende du opplever et problem som påvirker deserialisering av egendefinerte typer som arver fra IDictionary. Hvis du vil ha mer informasjon, kan du se Visse typer som arver fra IDictionary, blokkeres fra deserialisering (KB5043462).

  • Det kan hende du opplever et problem der SharePoint-arbeidsflyter ikke kan publiseres fordi den uautoriserte typen er blokkert. Dette problemet genererer også hendelseskoden C42Q0 i logger for SharePoint Unified Logging System.

    Du kan omgå dette problemet ved å registrere klareringstypene i Web.config filen. Du kan se etter hendelseskoden «c42q0» i ULS-logger for å finne den blokkerte typen. Hvis typen og samlingen er sikre, legger du til typen i godkjenningslisten i den Web.config filen. Eksempel:
    <System.Workflow.ComponentModel.WorkflowCompiler>
       <authorizedTypes>
         <targetFx version="v4.0">
            <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
        </targetFx>
       </authorizedTypes>

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update

Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.

Informasjon om erstatning av sikkerhetsoppdatering

Denne sikkerhetsoppdateringen erstatter tidligere utgitte sikkerhetsoppdaterings 5002618.

Fil-hash-informasjon

Filnavn SHA256-hash
sts2016-kb5002624-fullfile-x64-glb.exe 619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F

Filinformasjon

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002624.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Windows Sikkerhet-støtte

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet