Beschrijving van de beveiligingsupdate voor SharePoint Enterprise Server 2016: 14 september 2021 (KB5002020)

Van toepassing op
SharePoint Server 2016

Overzicht

Deze beveiligingsupdate bevat oplossingen voor beveiligingslekken met betrekking tot spoofing van Microsoft SharePoint Server. Zie voor meer informatie over de kwetsbaarheden Microsoft Common Vulnerabilities and Exposures CVE-2021-38651 en Microsoft Common Vulnerabilities and Exposures CVE-2021-38652.

Opmerking

Als u deze beveiligingsupdate wilt toepassen, moet de releaseversie van Microsoft SharePoint Enterprise Server 2016 op de computer zijn geïnstalleerd.

Deze openbare update bevat Feature Pack 2 voor SharePoint Server 2016. Feature Pack 2 bevat de volgende functie:

  • SharePoint Framework (SPFx)

Deze openbare update bevat ook alle functies die zijn opgenomen in Feature Pack 1 voor SharePoint Server 2016, waaronder:

  • Registratie van beheeracties
  • MinRole verbeteringen
  • Aangepaste SharePoint-tegels
  • Hybride taxonomie
  • OneDrive API voor SharePoint on-premises
  • Moderne gebruikerservaring van OneDrive voor Bedrijven (beschikbaar voor klanten van Software Assurance)

De moderne gebruikerservaring van OneDrive voor Bedrijven vereist een actief Software Assurance-contract op het moment dat de ervaring wordt ingeschakeld, hetzij door installatie van de openbare update, hetzij door handmatige inschakeling. Als u geen actief Software Assurance-contract hebt op het moment van inschakelen, moet u de moderne gebruikerservaring van OneDrive voor Bedrijven uitschakelen.

Zie de volgende artikelen over Microsoft Docs voor meer informatie:

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat oplossingen en verbeteringen voor de volgende niet-beveiligingsproblemen in SharePoint Server 2016:

  • Hiermee wordt een probleem opgelost waarbij de Appinv.aspx pagina niet kan worden weergegeven in een iFrame. Wanneer u deze update hebt toegepast, kunt u de stappen in KB 5005546 volgen om de vertrouwde domeinen toe te voegen aan de AllowIframeAppAuthorizePageDomains in de farm, zodat de Appinv.aspx-pagina in een iFrame kan worden weergegeven.
  • Lost het probleem op met de uitvoering van de timeropdracht voor het automatisch opschonen van werkstromen dat een aanzienlijke blokkering in de database veroorzaakt. Dit probleem heeft tot gevolg dat de sites die in de database worden vermeld, niet meer beschikbaar zijn.
  • Hiermee kunt u een subsite maken met gebroken overname in een specifieke Active Directory- of People Picker-configuratie. Wanneer u deze update hebt toegepast, kunt u de stappen in KB 5005835 volgen om de eigenschap van WebApplication in te stellen.

De update downloaden en installeren

Methode 1: Microsoft Update

Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: Veelgestelde vragen voor meer informatie over hoe u beveiligingsupdates automatisch kunt downloaden.

Methode 2: Microsoft Update-catalogus

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Methode 3: Microsoft Downloadcentrum

U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.

Meer informatie

Informatie over de implementatie van beveiligingsupdates

Zie Informatie over de implementatie van beveiligingsupdates: 14 september 2021 (KB5005848)voor implementatieinformatie over deze update.

Informatie over vervangende beveiligingsupdate

Deze beveiligingsupdate vervangt de eerder uitgebrachte beveiligingsupdate 5002002.

Informatie over bestandshash

Bestandsnaam SHA256-hash
sts2016-kb5002020-fullfile-x64-glb.exe 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE

Bestandsinformatie

Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002020.

Informatie over beveiliging en beveiliging

Uzelf online beschermen: ondersteuning voor Windows-beveiliging

Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging