Beskrivelse av sikkerhetsoppdateringen for SharePoint Enterprise Server 2016: 13. juli 2021 (KB5001976)

Gjelder for
SharePoint Server 2016

Sammendrag

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med forfalsking av Microsoft SharePoint Server, sikkerhetsproblem med informasjonsavsløring i SharePoint Server og ekstern kjøring av ekstern kode i SharePoint Server. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:

Obs!

Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.

Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:

  • SharePoint Framework (SPFx)

Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:

  • Logging av administrative handlinger
  • MinRole-forbedringer
  • Egendefinerte SharePoint-fliser
  • Hybrid taksonomi
  • OneDrive API for SharePoint lokalt
  • OneDrive for Business moderne brukeropplevelse (tilgjengelig for Software Assurance-kunder)

Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du deaktivere den moderne brukeropplevelsen i OneDrive for Business.

Hvis du vil ha mer informasjon, kan du se følgende Microsoft Docs-artikler:

Forbedringer og rettelser.

Denne sikkerhetsoppdateringen inneholder løsninger for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Server 2016:

  • Løser et problem der PSConfig ikke starter en administrativ forekomst av Microsoft Edge når du prøver å bruke SharePoint Server Central Administration.
  • Løser et problem der du ikke kan løse kontoer for superbrukere av portalen og superleserportalkontoer i en farm med flere leietakere.
  • Løser et problem der du ikke kan åpne redigeringsprogrammet for XSL og parametere i Microsoft Edge som er basert på Chromium.
  • Løser et problem der SharePoint Designer ikke oppretter en skjemaside under et sekundært nettsted.
  • Løser et problem der webdelen for områdeaggregator ikke legger til en ny fane som forventet.

Denne sikkerhetsoppdateringen inneholder også løsninger for følgende problemer som ikke er sikkerhetsrelaterte i SharePoint Server 2016. Hvis du vil løse problemene fullstendig, må du installere KB-5001981 sammen med denne oppdateringen.

  • Legger til muligheten til å endre ASP.NET vise, tilstandsdekrypterings- og valideringsnøklene for et SharePoint Server-webprogram. Set-SPMachineKey PowerShell-cmdleten konfigurerer og distribuerer nye dekrypterings- og valideringsnøkler til serverne i farmen. PowerShell-cmdleten Update-SPMachineKey distribuerer dekrypterings- og valideringsnøkler til serverne i farmen.
  • Løser et problem som påvirker funksjonaliteten til å omgå listen i proxy-innstillingene for søkeroboten, ved å legge til støtte for jokertegn i Windows-stil i omgåelseslisten.

Denne sikkerhetsoppdateringen inneholder også løsninger for følgende ikke-sikkerhetsrelaterte problemer i Project Server 2016:

  • Løser et problem der innsendte statusoppdateringer ikke vises for godkjenning etter at du har sendt inn en timeliste.
  • I Planlagt nettdel limer ikke Lim inn-knappen inn den utklipte eller kopierte oppgaven i rutenettet. Lim inn ved hjelp av tastaturet (CTRL+V) fungerer som forventet. Det fungerer imidlertid ikke å klippe ved hjelp av tastaturet (CTRL+X). CTRL+X kopierer oppgaven i stedet for å klippe den ut.

Kjente problemer med denne oppdateringen

Eksisterende arbeidsflyter kan slutte å fungere i Microsoft SharePoint 2010-arbeidsflyter etter at du har installert denne sikkerhetsoppdateringen for SharePoint Server. I tillegg logges hendelseskodene «c42q8», «c42ra» eller «c42rh» i loggen i SharePoint Unified Logging System. Hvis du vil ha mer informasjon, kan du se KB 5004862.

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update

Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjonsinformasjon for sikkerhetsoppdatering: 13. juli 2021 (KB5004480).

Informasjon om erstatning av sikkerhetsoppdatering

Denne sikkerhetsoppdateringen erstatter tidligere utgitt sikkerhetsoppdatering 5001946.

Fil-hash-informasjon

Filnavn SHA256-hash
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Filinformasjon

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5001976.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet

Endringslogg

Tabellen nedenfor oppsummerer noen av de viktigste endringene i dette emnet.

Dato Beskrivelse
Juli 22, 2021 Oppdater problembeskrivelsen om funksjonaliteten for å omgå listen i delen Forbedringer og rettelser.