Overzicht
Deze beveiligingsupdate verhelpt een beveiligingsprobleem met betrekking tot de uitvoering van externe code in Microsoft SharePoint Server. Zie Common Vulnerabilities and Exposures CVE-2022-38008 van Microsoft voor meer informatie over het beveiligingslek.
Opmerking
- Dit is build 16.0.15601.20052 van het pakket met beveiligingsupdates.
- U kunt deze beveiligingsupdate alleen toepassen als de releaseversie van Microsoft SharePoint Server-abonnementseditie op de computer is geïnstalleerd.
Verbeteringen en oplossingen
Deze beveiligingsupdate introduceert de onderdelenupdate voor de SharePoint Server-abonnementseditie, versie 22H2. Deze onderdelenupdate wordt opgenomen in alle openbare updates voor de SharePoint Server-abonnementseditie. Zie Nieuwe en verbeterde functies in SharePoint Server-abonnementseditie versie 22H2 voor meer informatie over deze onderdelenupdate.
Met deze beveiligingsupdate wordt de nieuwe timeropdracht 'Gebruikersprofiel voor SharePoint-synchronisatie voor groepen' voor de toepassing Gebruikersprofiel (UPA) toegevoegd. Het synchroniseert gewijzigde e-mail en weergavenaam van UPA naar de inhoudsdatabase zodat de informatie op sites consistent is met dezelfde in Active Directory.
Opmerking
Als u de nieuwe functie wilt inschakelen, moet u KB 5002271 samen met deze update installeren.
Bekende problemen in deze update
- Sommige webservicemethoden voor pagina's met webonderdelen kunnen worden beïnvloed nadat u de beveiligingsupdate van september 2022 hebt toegepast. Zie Pagina's met webonderdelen voor meer informatie Webservicemethoden zijn mogelijk geblokkeerd na het toepassen van de beveiligingsupdate van september 2022 voor SharePoint Server (KB5017733).
- Deze beveiligingsupdate introduceert een wijziging in SharePoint Server die van invloed is op klanten die gebruikmaken van de functie voor het genereren van documenten in Nintex Workflow. Klanten van Nintex Workflow moeten na installatie van deze beveiligingsupdate aanvullende actie ondernemen om ervoor te zorgen dat werkstromen kunnen worden gepubliceerd en uitgevoerd. Zie https://go.microsoft.com/fwlink/?LinkId=2206156 voor meer informatie. Neem contact op met Nintex voor ondersteuning voor Nintex Workflow.
De update downloaden en installeren
Methode 1: Microsoft Update
Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: Veelgestelde vragen voor meer informatie over hoe u beveiligingsupdates automatisch kunt downloaden.
Methode 2: Microsoft Update-catalogus
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Methode 3: Microsoft Downloadcentrum
U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.
Meer informatie
Informatie over de implementatie van beveiligingsupdates
Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.
Informatie over vervangende beveiligingsupdate
Deze beveiligingsupdate vervangt de eerder uitgebrachte beveiligingsupdate 5002110.
Informatie over bestandshash
| Bestandsnaam | SHA256-hash |
|---|---|
| wssloc-subscription-kb5002270-fullfile-x64-glb.exe | 7E496530EB873146650A9E0653DE835CB2CAD9AF8D154CBD7387BB0F2297C9FC |
Bestandsinformatie
Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002270.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: ondersteuning voor Windows-beveiliging
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging
Disclaimerinformatie van derden
De producten van derden die in dit artikel worden besproken, worden vervaardigd door bedrijven die onafhankelijk zijn van Microsoft. Microsoft geeft geen garantie, impliciet of anderszins, met betrekking tot de prestaties of betrouwbaarheid van deze producten.