Beschrijving van de beveiligingsupdate voor SharePoint Enterprise Server 2016: 11 april 2023 (KB5002385)

Van toepassing op
SharePoint Server 2016

Overzicht

Deze beveiligingsupdate verhelpt een beveiligingsprobleem met betrekking tot spoofing in Microsoft SharePoint Server. Zie Algemene beveiligingslekken en blootstellingen van Microsoft CVE-2023-28288 voor meer informatie over het beveiligingslek.

Opmerking

  • Dit is build 16.0.5391.1000 van het pakket met beveiligingsupdates.
  • Als u deze beveiligingsupdate wilt toepassen, moet de releaseversie van Microsoft SharePoint Enterprise Server 2016 op de computer zijn geïnstalleerd.

Deze openbare update bevat Feature Pack 2 voor SharePoint Server 2016. Feature Pack 2 bevat de volgende functie:

  • SharePoint Framework (SPFx)

Deze openbare update bevat ook alle functies die zijn opgenomen in Feature Pack 1 voor SharePoint Server 2016, waaronder:

  • Registratie van beheeracties
  • MinRole verbeteringen
  • Aangepaste SharePoint-tegels
  • Hybride taxonomie
  • OneDrive API voor SharePoint on-premises
  • Moderne gebruikerservaring van OneDrive voor Bedrijven (beschikbaar voor klanten van Software Assurance)

De moderne gebruikerservaring van OneDrive voor Bedrijven vereist een actief Software Assurance-contract op het moment dat de ervaring wordt ingeschakeld, hetzij door installatie van de openbare update, hetzij door handmatige inschakeling. Als u geen actief Software Assurance-contract hebt op het moment van inschakelen, moet u de moderne gebruikerservaring van OneDrive voor Bedrijven uitschakelen.

Zie de volgende artikelen over Microsoft Docs voor meer informatie:

Verbeteringen en oplossingen

Om klanten te helpen hun omgevingen te beveiligen, introduceert Microsoft integratie tussen SharePoint Server 2016 en de Windows Antimalware Scan Interface (AMSI). De AMSI-integratiefunctionaliteit is ontworpen om te voorkomen dat schadelijke webaanvragen SharePoint-eindpunten bereiken. Zo wordt bijvoorbeeld voorkomen dat misbruik wordt gemaakt van een beveiligingsprobleem in een SharePoint-eindpunt voordat de officiële oplossing voor het beveiligingsprobleem is geïnstalleerd. Zie AMSI-integratie met SharePoint Server configureren voor meer informatie.

Opmerking

Als u van deze verbetering wilt profiteren, moet u KB 5002370 samen met deze update installeren.

Deze beveiligingsupdate bevat tevens een verbetering en een fix voor het volgende niet-beveiligingsprobleem in SharePoint Enterprise Server 2016:

  • Zorg ervoor dat het SharePoint-farmserviceaccount zich bevindt in de groep database-eigenaren van een database met abonnementsinstellingenservicetoepassingen.
  • Lost een probleem op waarbij geblokkeerde bestandsextensies fouten veroorzaken bij het maken en openen van mappen en subsites.

Bekende problemen in deze update

Nadat u deze beveiligingsupdate voor SharePoint Server 2016 op Windows Server 2012 R2 hebt geïnstalleerd, wordt HTTP-fout 503 weergegeven. De service is niet beschikbaar". Zie HTTP-fout 503 na de installatie van updates van 11 april 2023 voor SharePoint Server 2016 op Windows Server 2012 R2 (KB5026765) voor meer informatie en de tijdelijke oplossing voor dit bekende probleem.

De update downloaden en installeren

Methode 1: Microsoft Update

Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: Veelgestelde vragen voor meer informatie over hoe u beveiligingsupdates automatisch kunt downloaden.

Methode 2: Microsoft Update-catalogus

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Methode 3: Microsoft Downloadcentrum

U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.

Meer informatie

Informatie over de implementatie van beveiligingsupdates

Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.

Informatie over vervangende beveiligingsupdate

Deze beveiligingsupdate vervangt de eerder uitgebrachte beveiligingsupdate 5002368.

Informatie over bestandshash

Bestandsnaam SHA256-hash
sts2016-kb5002385-fullfile-x64-glb.exe 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

Bestandsinformatie

Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002385.

Informatie over beveiliging en beveiliging

Uzelf online beschermen: ondersteuning voor Windows-beveiliging

Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging

Wijzigingsoverzicht

De volgende tabel bevat een overzicht van enkele van de belangrijkste wijzigingen in dit onderwerp.

Datum Beschrijving
dinsdag 18 april 2023 Een sectie 'Bekende problemen in deze update' toegevoegd om een probleem te beschrijven dat gebruikers kunnen ondervinden.