Sammendrag
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode i Microsoft SharePoint Server og tjenestenekteangrep i Microsoft SharePoint Server. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:
- Vanlige sikkerhetssvakheter og eksponeringer for Microsoft CVE-2024-38018
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2024-38227
- Vanlige sikkerhetssvakheter og eksponeringer for Microsoft CVE-2024-38228
- Vanlige sikkerhetssvakheter og eksponeringer for Microsoft CVE-2024-43464
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2024-43466
Obs!
- Dette er bygg 16.0.5465.1001 av sikkerhetsoppdateringspakken.
- Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.
Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:
- SharePoint Framework (SPFx)
Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:
- Logging av administrative handlinger
- MinRole-forbedringer
- Egendefinerte SharePoint-fliser
- Hybrid taksonomi
- OneDrive API for SharePoint lokalt
- Moderne brukeropplevelse for OneDrive for Business (tilgjengelig for Software Assurance-kunder)
Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du slå av den moderne brukeropplevelsen i OneDrive for Business.
Hvis du vil ha mer informasjon, kan du se følgende artikler i Microsoft Learn:
- Nye funksjoner som er inkludert i den offentlige oppdateringen for SharePoint Server 2016 for november 2016 (funksjonspakke 1)
- Nye funksjoner som er inkludert i den offentlige oppdateringen for SharePoint Server 2016 for september 2017 (funksjonspakke 2)
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen inneholder løsninger for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Enterprise Server 2016:
- Løser det kjente problemet i KB-5002618 der noen SharePoint PowerShell-cmdleter ikke fungerer riktig fordi
Microsoft.SharePoint.ApplicationPages.SPThemesklassen er merket som usikker i alle Web.config filer. - Løser et problem der funksjonene for tilkobling for forretningsdata (BDC) ikke fungerer riktig etter at du har installert de nyeste kumulative oppdateringene for .NET.
Kjente problemer med denne oppdateringen
Når du tar i bruk oppdateringen, kan det hende du opplever et problem som påvirker deserialisering av egendefinerte typer som arver fra IDictionary. Hvis du vil ha mer informasjon, kan du se Visse typer som arver fra IDictionary, blokkeres fra deserialisering (KB5043462).
Det kan hende du opplever et problem der SharePoint-arbeidsflyter ikke kan publiseres fordi den uautoriserte typen er blokkert. Dette problemet genererer også hendelseskoden C42Q0 i logger for SharePoint Unified Logging System.
Du kan omgå dette problemet ved å registrere klareringstypene i Web.config filen. Du kan se etter hendelseskoden «c42q0» i ULS-logger for å finne den blokkerte typen. Hvis typen og samlingen er sikre, legger du til typen i godkjenningslisten i den Web.config filen. Eksempel:
<System.Workflow.ComponentModel.WorkflowCompiler>
<authorizedTypes>
<targetFx version="v4.0">
<authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
</targetFx>
</authorizedTypes>
Slik får du tak i og installerer oppdateringen
Metode 1: Microsoft Update
Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.
Mer informasjon
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.
Informasjon om erstatning av sikkerhetsoppdatering
Denne sikkerhetsoppdateringen erstatter tidligere utgitte sikkerhetsoppdaterings 5002618.
Fil-hash-informasjon
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5002624-fullfile-x64-glb.exe | 619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F |
Filinformasjon
Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002624.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Windows Sikkerhet-støtte
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet