Beskrivelse av sikkerhetsoppdateringen for SharePoint Enterprise Server 2016: 8. juni 2021 (KB5001946)

Gjelder for
SharePoint Server 2016

Sammendrag

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode i Microsoft SharePoint, et sikkerhetsproblem med forfalskning av SharePoint, et sikkerhetsproblem med informasjonsavsløring i SharePoint Server og et problem med ekstern kjøring av kode i SharePoint Server. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:

Obs!

Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.

Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:

  • SharePoint Framework (SPFx)

Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:

  • Logging av administrative handlinger
  • MinRole-forbedringer
  • Egendefinerte SharePoint-fliser
  • Hybrid taksonomi
  • OneDrive API for SharePoint lokalt
  • OneDrive for Business moderne brukeropplevelse (tilgjengelig for Software Assurance-kunder)

Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du deaktivere den moderne brukeropplevelsen i OneDrive for Business.

Hvis du vil ha mer informasjon, kan du se følgende Microsoft Docs-artikler:

Forbedringer og rettelser.

Denne oppdateringen inneholder forbedringer for sikkerhet og pålitelighet.

Denne sikkerhetsoppdateringen inneholder også løsninger og forbedringer for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Server 2016:

  • Forbedrer ytelsen til bestemte databaseoperasjoner som utføres av konfigurasjonsveiviseren for SharePoint-produkter (PSConfig), tidtakertjenestejobber og andre funksjoner.
  • Løser et problem der du får følgende feilmelding når du prøver å fjerne et filter ved hjelp av indekserte kolonner i en SharePoint-liste som har mange elementer:
    Kan ikke vise verdien til filteret. Feltet kan ikke filtreres, eller antall elementer som returneres, overskrider terskelen for listevisning som håndheves av administratoren.
  • Løser et problem der nettdeler som er avhengige av WPProperty , ikke fungerer som de skal. Hvis nettdelene skal fungere, må du også følge fremgangsmåten i KB 5003528 å deklarere de berørte .NET-typene for å få tilgang til WPProperty i Web.config-filen.

Denne sikkerhetsoppdateringen inneholder også en løsning for følgende ikke-sikkerhetsrelaterte problem i Project Server 2016. Tenk deg følgende:

  • For en oppgave angir du Statusbehandling.
  • Du publiserer prosjektet.
  • Senere, mens du er i den samme redigeringsøkten, endrer du innstillingene for Statusbehandling.
  • Du publiserer prosjektet.

I denne situasjonen oppdateres ikke Statusbehandling-egenskapen i rapportering. I stedet for å gjenspeile den nye statusbehandlingen, observeres fortsatt den gamle.

Kjente problemer med denne oppdateringen

  • DataFormWebPart kan være blokkert fra å få tilgang til en ekstern nettadresse, og genererer «8scdc»-hendelseskoder i logger for SharePoint Unified Logging System (ULS). Hvis du vil ha mer informasjon, kan du se KB 5004210.

  • Når tredjeparts samlinger prøver å få tilgang til enkelte sensitive egenskaper, kan brukerkoden være blokkert. Når dette problemet oppstår, logges «8gaol»-hendelsesoppføringer i SharePoint Unified Logging System-logger (ULS). Du kan for eksempel finne følgende oppføring i ULS-logger:

    8gaol Får ikke tilgang til denne sensitive egenskapen : <Navn på sensitiv egenskap> fra ytre forsamling.
    Du kan løse dette problemet ved å installere KB5002002 og følge veiledningen i KB5004581 for å aktivere klarerte tredjeparts samlinger.

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update

Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjonsinformasjon for sikkerhetsoppdatering: 8. juni 2021 (KB5004128).

Informasjon om erstatning av sikkerhetsoppdatering

Denne sikkerhetsoppdateringen erstatter tidligere utgitte sikkerhetsoppdaterings 5001917.

Fil-hash-informasjon

Filnavn SHA256-hash
sts2016-kb5001946-fullfile-x64-glb.exe 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8

Filinformasjon

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5001946.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet

Endringslogg

Tabellen nedenfor oppsummerer noen av de viktigste endringene i dette emnet.

Dato Beskrivelse
29. juni 2021 La til et kjent problem i delen Kjente problemer i denne oppdateringen.
10. august 2021 Oppdaterte delen «Kjente problemer i denne oppdateringen» for å finne en løsning på problemet.