Sammendrag
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode og ekstern kjøring av kode i Microsoft SharePoint Server. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2022-37961
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2022-38008
- Vanlige sikkerhetssvakheter og eksponeringer for Microsoft CVE-2022-38009
- Vanlige sikkerhetssvakheter og eksponeringer for Microsoft CVE-2022-35823
Obs!
- Dette er build 16.0.5361.1002 av sikkerhetsoppdateringspakken.
- Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha den utgitte versjonen av Microsoft SharePoint Enterprise Server 2016 installert på datamaskinen.
Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:
- SharePoint Framework (SPFx)
Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:
- Logging av administrative handlinger
- MinRole-forbedringer
- Egendefinerte SharePoint-fliser
- Hybrid taksonomi
- OneDrive API for SharePoint lokalt
- OneDrive for Business moderne brukeropplevelse (tilgjengelig for Software Assurance-kunder)
Den moderne brukeropplevelsen i OneDrive for Business krever en aktiv Software Assurance-kontrakt på det tidspunktet opplevelsen aktiveres, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt når du aktiverer, må du deaktivere den moderne brukeropplevelsen i OneDrive for Business.
Hvis du vil ha mer informasjon, kan du se følgende Microsoft Docs-artikler:
- Nye funksjoner som er inkludert i den offentlige oppdateringen for SharePoint Server 2016 for november 2016 (funksjonspakke 1)
- Nye funksjoner som er inkludert i den offentlige oppdateringen for SharePoint Server 2016 for september 2017 (funksjonspakke 2)
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen legger til en ny funksjon for meldingen om avvikling av kundestøtte for SharePoint Server 2016.
Obs!
Hvis du vil aktivere den nye funksjonen, må du installere KB 5002142 sammen med denne oppdateringen.
Kjente problemer med denne oppdateringen
- Noen nettjenestemetoder for nettdelsider kan bli påvirket etter at du har brukt sikkerhetsoppdateringen for september 2022. Hvis du vil ha mer informasjon, kan du se Nettdelsider Webtjenestemetoder kan blokkeres etter bruk av september 2022 sikkerhetsoppdateringen for SharePoint Server (KB5017733).
- Enkelte SharePoint 2010-arbeidsflytscenarioer kan være blokkert. Hvis du vil ha mer informasjon, kan du se SharePoint 2010-arbeidsflyter kan bli blokkert av den forbedrede sikkerhetspolicyen (KB5017760).
- Denne sikkerhetsoppdateringen introduserer en endring i SharePoint Server som vil påvirke kunder som bruker funksjonen for dokumentgenerering i Nintex Workflow. Nintex Workflow-kunder må iverksette ytterligere tiltak etter at denne sikkerhetsoppdateringen er installert for å sikre at arbeidsflyter kan publiseres og kjøres. Hvis du vil ha mer informasjon, kan du se https://go.microsoft.com/fwlink/?LinkId=2206156. Hvis du trenger støtte for Nintex Workflow, kontakter du Nintex.
Slik får du tak i og installerer oppdateringen
Metode 1: Microsoft Update
Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.
Mer informasjon
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.
Informasjon om erstatning av sikkerhetsoppdatering
Denne sikkerhetsoppdateringen erstatter tidligere utgitte sikkerhetsoppdaterings 5002222.
Fil-hash-informasjon
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5002269-fullfile-x64-glb.exe | 2438BB393EA49B0F141F7FDC64B785C105E06EC444767A49C3992C2CA56B95D6 |
Filinformasjon
Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002269.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet
Ansvarsfraskrivelse for tredjepartsinformasjon
Tredjepartsproduktene som er nevnt i denne artikkelen, er utviklet av firmaer som er uavhengige av Microsoft. Microsoft gir ingen garantier, indirekte eller på andre måter, når det gjelder ytelsen eller påliteligheten til disse produktene.