Beskrivelse av sikkerhetsoppdateringen for SharePoint Enterprise Server 2016: 14. september 2021 (KB5002020)

Gjelder for
SharePoint Server 2016

Sammendrag

Denne sikkerhetsoppdateringen løser sikkerhetsproblemer med forfalskning av Microsoft SharePoint Server. Hvis du vil lære mer om sårbarhetene, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2021-38651 og Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2021-38652.

Obs!

Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.

Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:

  • SharePoint Framework (SPFx)

Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:

  • Logging av administrative handlinger
  • MinRole-forbedringer
  • Egendefinerte SharePoint-fliser
  • Hybrid taksonomi
  • OneDrive API for SharePoint lokalt
  • OneDrive for Business moderne brukeropplevelse (tilgjengelig for Software Assurance-kunder)

Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du deaktivere den moderne brukeropplevelsen i OneDrive for Business.

Hvis du vil ha mer informasjon, kan du se følgende Microsoft Docs-artikler:

Forbedringer og rettelser.

Denne sikkerhetsoppdateringen inneholder løsninger og forbedringer for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Server 2016:

  • Løser et problem der den Appinv.aspx siden ikke kan vises i en iFrame. Når du tar i bruk oppdateringen, kan du følge fremgangsmåten i KB-5005546 for å legge til de klarerte domenene i AllowIframeAppAuthorizePageDomains i farmen slik at Appinv.aspx siden kan vises i en iFrame.
  • Løser problemet med utføringen av tidtakerjobben for automatisk opprydding i arbeidsflyten som fører til betydelig blokkering i databasen. Dette problemet fører til at nettstedene som er oppført i databasen, blir utilgjengelige.
  • Lar deg opprette et sekundært nettsted som har brutt arv i en bestemt Active Directory- eller People Picker-konfigurasjon. Når du tar i bruk oppdateringen, kan du følge fremgangsmåten i KB-5005835 for å angi egenskapen for WebApplication.

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update

Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjonsinformasjon for sikkerhetsoppdatering: 14. september 2021 (KB5005848).

Informasjon om erstatning av sikkerhetsoppdatering

Denne sikkerhetsoppdateringen erstatter tidligere utgitte sikkerhetsoppdaterings 5002002.

Fil-hash-informasjon

Filnavn SHA256-hash
sts2016-kb5002020-fullfile-x64-glb.exe 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE

Filinformasjon

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002020.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet