Gjelder for
SharePoint Server 2016

Oppsummering

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem for ekstern kjøring av kode i Microsoft SharePoint Server og sikkerhetsproblemet for forfalskning av Microsoft SharePoint Server. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:

Obs!: 

  • Dette er bygg 16.0.5513.1001 av sikkerhetsoppdateringspakken.

  • Hvis du vil bruke denne sikkerhetsoppdateringen, må du ha versjonsversjonen av Microsoft SharePoint Server 2016 installert på datamaskinen.

  • Hvis du vil kjøre denne sikkerhetsoppdateringen, må du også ha SharePoint Server 2016 Language Pack (KB5002759) installert på datamaskinen.

Denne offentlige oppdateringen leverer Feature Pack 2 for SharePoint Server 2016. Feature Pack 2 inneholder følgende funksjon:

  • SharePoint Framework (SPFx)

Denne offentlige oppdateringen leverer også alle funksjonene som var inkludert i Feature Pack 1 for SharePoint Server 2016, inkludert:

  • Logging av administrative handlinger

  • MinRole-forbedringer

  • Egendefinerte SharePoint-fliser

  • Hybrid taksonomi

  • OneDrive-API for SharePoint lokalt

  • OneDrive for Business moderne brukeropplevelse (tilgjengelig for Software Assurance-kunder)

Den OneDrive for Business moderne brukeropplevelsen krever en aktiv Software Assurance-kontrakt på tidspunktet da opplevelsen er aktivert, enten ved installasjon av den offentlige oppdateringen eller ved manuell aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på tidspunktet for aktivering, må du deaktivere OneDrive for Business moderne brukeropplevelse.

Hvis du vil ha mer informasjon, kan du se følgende Microsoft Learn-artikler:

Kjente problemer med denne oppdateringen

Brukere kan oppleve et problem når de laster inn enkelte SharePoint-sideressurser, og følgende feilmelding er logget i Logger for SharePoint Unified Logging System (ULS): 

[SPRequestModule.PostAuthenticateRequestHandler] Risikofull signout bypass limited (Ingen tilgang). forespørselsbane: <ressursbane>.

Hvis du vil omgå dette problemet, kan farmadministratorer legge til ressursbanen i AllowList ved å kjøre følgende PowerShell-kommandoer: 

$farm = get-spfarm $farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")   #x3 ​​​​​​​iisreset

Hvis du vil kontrollere om ressursbanen finnes i AllowList, kjører du:

  • $farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Hvis du vil fjerne ressursbanen fra AllowList, kjører du:

  • ​​​​​$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Obs!: Kontroller at ressursbanen er gyldig og som forventet før du følger instruksjonene for å konfigurere den.

Slik får og installerer du oppdateringen

Metode 1: Microsoft Update

Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, lastes denne oppdateringen ned og installeres automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: Vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Metode 3: Microsoft Download Center

Du kan få den frittstående oppdateringspakken gjennom Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.

Informasjon om erstatning av sikkerhetsoppdatering

Denne sikkerhetsoppdateringen erstatter tidligere utgitte sikkerhetsoppdateringer 5002744.

Fil-hash-informasjon

File name

SHA256 hash

sts2016-kb5002760-fullfile-x64-glb.exe

B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C

Filinformasjon

Last ned listen over filer som er inkludert i sikkerhetsoppdatering 5002760.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Windows Sikkerhet støtte

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft Security

Endringslogg

Tabellen nedenfor oppsummerer noen av de viktigste endringene i dette emnet.

Dato

Beskrivelse

28. juli 2025 kl.

La til en «Kjente problemer i denne oppdateringen»-delen for å beskrive et problem som brukere kan oppleve.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.