Samenvatting
Met deze beveiligingsupdate wordt een beveiligingsprobleem opgelost bij het uitvoeren van externe code in Microsoft SharePoint Server. Zie de volgende beveiligingsadviezen voor meer informatie over het beveiligingsprobleem:
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-41036
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-41037
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-41038
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-38053
Notities:
-
Dit is build 16.0.5365.1000 van het beveiligingsupdatepakket.
-
Als u deze beveiligingsupdate wilt toepassen, moet de releaseversie van Microsoft SharePoint Enterprise Server 2016 op de computer zijn geïnstalleerd.
Deze openbare update levert Feature Pack 2 voor SharePoint Server 2016. Feature Pack 2 bevat de volgende functie:
-
SharePoint Framework (SPFx)
Deze openbare update biedt ook alle functies die zijn opgenomen in Onderdelenpakket 1 voor SharePoint Server 2016, waaronder:
-
Logboekregistratie van beheeracties
-
MinRole-verbeteringen
-
Aangepaste SharePoint-tegels
-
Hybride taxonomie
-
OneDrive-API voor SharePoint on-premises
-
OneDrive voor Bedrijven moderne gebruikerservaring (beschikbaar voor Software Assurance-klanten)
De OneDrive voor Bedrijven moderne gebruikerservaring vereist een actief Software Assurance-contract op het moment dat de ervaring wordt ingeschakeld, hetzij door installatie van de openbare update of door handmatige inschakeling. Als u op het moment van inschakelen geen actief Software Assurance-contract hebt, moet u de OneDrive voor Bedrijven moderne gebruikerservaring uitschakelen.
Zie de volgende Microsoft Docs artikelen voor meer informatie:
Verbeteringen en oplossingen
Deze beveiligingsupdate verbetert de configuratie met de minste bevoegdheden van het Serviceaccount van de SharePoint-farm in Microsoft SQL Server in SharePoint Enterprise Server 2016.
Bekende problemen in deze update
-
Deze update kan van invloed zijn op sommige SharePoint 2010-werkstroomscenario's. Er worden ook gebeurtenistags '6ksbk' gegenereerd in ULS-logboeken (Unified Logging System) van SharePoint. Zie SharePoint 2010-werkstromen kunnen worden geblokkeerd door verbeterd beveiligingsbeleid (KB5020238) voor meer informatie.
-
Er kan een probleem optreden waarbij u een webtoepassing niet kunt verwijderen. Zie 'Er is iets misgegaan' fout bij het verwijderen van een webtoepassing (KB5031287) voor meer informatie.
De update downloaden en installeren
Methode 1: Microsoft Update
Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: veelgestelde vragen voor meer informatie over het automatisch downloaden van beveiligingsupdates.
Methode 2: Microsoft Update-catalogus
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.
Methode 3: Microsoft Downloadcentrum
U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.
Meer informatie
Informatie over de implementatie van beveiligingsupdates
Zie Implementaties - Handleiding voor beveiligingsupdates voor informatie over de implementatie van deze update.
Informatie over vervanging van beveiligingsupdates
Deze beveiligingsupdate vervangt eerder uitgebrachte beveiligingsupdates 5002269.
Informatie over bestandshash
Bestandsnaam |
SHA256-hash |
---|---|
sts2016-kb5002287-fullfile-x64-glb.exe |
78370E677EBFFE60737DB10993DAB8B20409D15977B07DDA39A92C72146EE6C7 |
Bestandsinformatie
Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002287.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: Windows-beveiliging ondersteuning
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging
Wijzigingsoverzicht
De volgende tabel bevat een overzicht van enkele van de belangrijkste wijzigingen in dit onderwerp.
Datum |
Beschrijving |
---|---|
dinsdag 10 september 2023 |
Er is een tweede item toegevoegd aan de sectie Bekende problemen in deze update. |