Sammendrag
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode i Microsoft SharePoint, sårbarhet i forbindelse med rettighetsutvidelse i Microsoft SharePoint, sikkerhetsproblem med kjøring av ekstern kode i Microsoft Word og fremlegging av informasjon i Microsoft Word. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2025-49712
- Vanlige sikkerhetssvakheter og eksponeringer for Microsoft CVE-2025-53760
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2025-53733
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2025-53736
Obs!
- Dette er bygg 16.0.5513.1002 av sikkerhetsoppdateringspakken.
- Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Server 2016 installert på datamaskinen.
Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:
- SharePoint Framework (SPFx)
Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:
- Logging av administrative handlinger
- MinRole-forbedringer
- Egendefinerte SharePoint-fliser
- Hybrid taksonomi
- OneDrive API for SharePoint lokalt
- Moderne brukeropplevelse for OneDrive for Business (tilgjengelig for Software Assurance-kunder)
Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du slå av den moderne brukeropplevelsen i OneDrive for Business.
Hvis du vil ha mer informasjon, kan du se følgende artikler i Microsoft Learn:
- Nye funksjoner som er inkludert i den offentlige oppdateringen for SharePoint Server 2016 for november 2016 (funksjonspakke 1)
- Nye funksjoner som er inkludert i den offentlige oppdateringen for SharePoint Server 2016 for september 2017 (funksjonspakke 2)
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen inneholder en forbedring og en løsning for følgende ikke-sikkerhetsrelaterte problem i SharePoint Server 2016. Hvis du vil få forbedringen og løse problemet fullstendig, må du installere KB 5002772 sammen med denne oppdateringen.
Legger til en advarsel når du sletter et tjenesteprogram i skyen (SSA i skyen) hvis brukerne ikke har bekreftet at hybridindeksene er fjernet.
Løser et problem der brukere ikke kan bruke Business Connectivity Services (BCS) sammen med
DotNetAssemblysystemtypen ellerWebServicefordi disse systemtypene ikke er aktivert som standard.Hvis du vil støtte BDC-modeller (Business Data Connectivity) som er basert på
DotNetAssemblysystemtypen ellerWebService, aktiverer du støtten ved å kjøre følgende kommandoer i SharePoint Management Shell hvis du stoler på BDC-modellene dine:$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(57007)
$farm.ServerDebugFlags.Add(57008)
$farm.update()
iisreset
Kjente problemer med denne oppdateringen
Når du har installert denne oppdateringen, kan det hende du opplever et problem når du konfigurerer innstillinger for kalenderoverlegg. Hvis du vil ha mer informasjon, kan du se feilmeldingen «Ugyldig EWS-nettadresse: <url>» i innstillinger for overlegg i CalendarService.ashx (KB5064829).
Slik får du tak i og installerer oppdateringen
Metode 1: Microsoft Update
Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.
Mer informasjon
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.
Informasjon om erstatning av sikkerhetsoppdatering
Denne sikkerhetsoppdateringen erstatter tidligere utgitt sikkerhetsoppdatering 5002760.
Fil-hash-informasjon
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5002771-fullfile-x64-glb.exe | C8F45B74D1CEE6D6ED009B92B0F7832165D1C8BE85F4DB60BDA2EBDEFF8CDEE9 |
Filinformasjon
Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002771.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Windows Sikkerhet-støtte
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet