Overzicht
Deze beveiligingsupdate verhelpt een beveiligingsprobleem met betrekking tot spoofing in Microsoft SharePoint Server. Zie Common Vulnerabilities and Exposures CVE-2021-36940 van Microsoft voor meer informatie over het beveiligingslek.
Opmerking
Als u deze beveiligingsupdate wilt toepassen, moet de releaseversie van Microsoft SharePoint Enterprise Server 2016 op de computer zijn geïnstalleerd.
Deze openbare update bevat Feature Pack 2 voor SharePoint Server 2016. Feature Pack 2 bevat de volgende functie:
- SharePoint Framework (SPFx)
Deze openbare update bevat ook alle functies die zijn opgenomen in Feature Pack 1 voor SharePoint Server 2016, waaronder:
- Registratie van beheeracties
- MinRole verbeteringen
- Aangepaste SharePoint-tegels
- Hybride taxonomie
- OneDrive API voor SharePoint on-premises
- Moderne gebruikerservaring van OneDrive voor Bedrijven (beschikbaar voor klanten van Software Assurance)
De moderne gebruikerservaring van OneDrive voor Bedrijven vereist een actief Software Assurance-contract op het moment dat de ervaring wordt ingeschakeld, hetzij door installatie van de openbare update, hetzij door handmatige inschakeling. Als u geen actief Software Assurance-contract hebt op het moment van inschakelen, moet u de moderne gebruikerservaring van OneDrive voor Bedrijven uitschakelen.
Zie de volgende artikelen over Microsoft Docs voor meer informatie:
- Nieuwe functies in de openbare update voor SharePoint Server 2016 van november 2016 (Feature Pack 1)
- Nieuwe functies in de openbare update voor SharePoint Server 2016 van september 2017 (Feature Pack 2)
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat oplossingen voor de volgende niet-beveiligingsproblemen in SharePoint Server 2016:
- In bepaalde repetitieve scenario's vertoont het relevante werkproces een toenemend patroon van geheugenverbruik, dat uiteindelijk wordt gevolgd door procesbeëindiging. Deze update lost dit probleem op door een standaardpatroon voor geheugenverbruik te garanderen.
- Nadat u de beveiligingsupdates van mei 2021 voor SharePoint Server hebt geïnstalleerd, kunt u geen documenten delen met andere gebruikers omdat de gebruiker niet kan worden geïdentificeerd aan de hand van de opgegeven gebruikersgegevens.
- Gebruikerscode wordt geblokkeerd wanneer assembly's van derden toegang krijgen tot gevoelige eigenschappen. Wanneer u deze update hebt toegepast, kunt u de stappen in KB5004581 volgen voor het toevoegen van assembly's van derden aan de assemblylijst voor toegang tot de gevoelige eigenschappen in het Web.config bestand.
De update downloaden en installeren
Methode 1: Microsoft Update
Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: Veelgestelde vragen voor meer informatie over hoe u beveiligingsupdates automatisch kunt downloaden.
Methode 2: Microsoft Update-catalogus
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Methode 3: Microsoft Downloadcentrum
U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.
Meer informatie
Informatie over de implementatie van beveiligingsupdates
Zie Implementatiegegevens voor beveiligingsupdates: 10 augustus 2021 (KB5005247) voor implementatieinformatie over deze update.
Informatie over vervangende beveiligingsupdate
Deze beveiligingsupdate vervangt de eerder uitgebrachte beveiligingsupdate 5001976.
Informatie over bestandshash
| Bestandsnaam | SHA256-hash |
|---|---|
| sts2016-kb5002002-fullfile-x64-glb.exe | 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB |
Bestandsinformatie
Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002002.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: ondersteuning voor Windows-beveiliging
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging