Samenvatting
Met deze beveiligingsupdate wordt een beveiligingsprobleem met adresvervalsing in Microsoft SharePoint Server opgelost. Zie Microsoft Common Vulnerabilities and Exposures CVE-2024-26251 (Microsoft Common Vulnerabilities and Exposures CVE-2024-26251) voor meer informatie over het beveiligingsprobleem.
Notities:
-
Dit is build 16.0.5443.1000 van het beveiligingsupdatepakket.
-
Als u deze beveiligingsupdate wilt toepassen, moet de releaseversie van Microsoft SharePoint Enterprise Server 2016 op de computer zijn geïnstalleerd.
Deze openbare update levert Feature Pack 2 voor SharePoint Server 2016. Feature Pack 2 bevat de volgende functie:
-
SharePoint Framework (SPFx)
Deze openbare update biedt ook alle functies die zijn opgenomen in Onderdelenpakket 1 voor SharePoint Server 2016, waaronder:
-
Logboekregistratie van beheeracties
-
MinRole-verbeteringen
-
Aangepaste SharePoint-tegels
-
Hybride taxonomie
-
OneDrive-API voor SharePoint on-premises
-
OneDrive voor Bedrijven moderne gebruikerservaring (beschikbaar voor Software Assurance-klanten)
De OneDrive voor Bedrijven moderne gebruikerservaring vereist een actief Software Assurance-contract op het moment dat de ervaring wordt ingeschakeld, hetzij door installatie van de openbare update of door handmatige inschakeling. Als u op het moment van inschakelen geen actief Software Assurance-contract hebt, moet u de OneDrive voor Bedrijven moderne gebruikerservaring uitschakelen.
Zie de volgende Microsoft Learn-artikelen voor meer informatie:
Verbeteringen en oplossingen
Met deze beveiligingsupdate wordt een probleem opgelost waarbij dubbele configuratie-elementen worden toegevoegd aan SharePoint Web.config bestanden telkens wanneer u een SharePoint-upgrade uitvoert. Deze activiteit zorgt er uiteindelijk voor dat deze bestanden de beperking voor de Web.config bestandsgrootte overschrijden die is geconfigureerd in IIS. Dit probleem genereert meerdere foutberichten 'HTTP 500.19 - Kan configuratiebestand niet lezen omdat het de maximale bestandsgrootte overschrijdt' wanneer u op een SharePoint-website bladert. Deze oplossing verwijdert de bestaande dubbele configuratie-elementen en voorkomt dat toekomstige duplicaten worden toegevoegd.
Deze beveiligingsupdate bevat ook een oplossing voor het volgende niet-beveiligingsprobleem in SharePoint Enterprise Server 2016. Als u dit probleem volledig wilt oplossen, moet u KB 5002050 en KB-5002545 samen met deze update installeren.
-
Hiermee wordt een probleem opgelost waarbij In OneNote LibletAPI niet veilig kan worden verwijderd tussen meerdere DLL's waarvan het eigenaar is. Nadat u deze update hebt geïnstalleerd, kan LibletAPI veilig niet worden geïnitialiseerd in verschillende OneNote-DLL's door een vergrendeld codeblok met verwijzingsgeteld te uninitialiseren.
De update downloaden en installeren
Methode 1: Microsoft Update
Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: veelgestelde vragen voor meer informatie over het automatisch downloaden van beveiligingsupdates.
Methode 2: Microsoft Update-catalogus
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.
Methode 3: Microsoft Downloadcentrum
U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.
Meer informatie
Informatie over de implementatie van beveiligingsupdates
Zie Implementaties - Handleiding voor beveiligingsupdates voor informatie over de implementatie van deze update.
Informatie over vervanging van beveiligingsupdates
Deze beveiligingsupdate vervangt eerder uitgebrachte beveiligingsupdates 5002559.
Informatie over bestandshash
File name |
SHA256 hash |
---|---|
sts2016-kb5002583-fullfile-x64-glb.exe |
60A716873B4D4131E2E32F3CB6BAA4166A2A3998E75055CCD970486BD2362118 |
Bestandsinformatie
Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002583.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: Windows-beveiliging ondersteuning
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging