Samenvatting
Met deze beveiligingsupdate wordt een beveiligingsprobleem opgelost met het uitvoeren van externe code van Microsoft Word. Zie Microsoft Common Vulnerabilities and Exposures CVE-2023-36762 (Microsoft Common Vulnerabilities and Exposures CVE-2023-36762) voor meer informatie over het beveiligingsprobleem.
Notities:
-
Dit is build 16.0.5413.1000 van het beveiligingsupdatepakket.
-
Als u deze beveiligingsupdate wilt toepassen, moet de releaseversie van Microsoft SharePoint Enterprise Server 2016 op de computer zijn geïnstalleerd.
Deze openbare update levert Feature Pack 2 voor SharePoint Server 2016. Feature Pack 2 bevat de volgende functie:
-
SharePoint Framework (SPFx)
Deze openbare update biedt ook alle functies die zijn opgenomen in Onderdelenpakket 1 voor SharePoint Server 2016, waaronder de volgende:
-
Logboekregistratie van beheeracties
-
MinRole-verbeteringen
-
Aangepaste SharePoint-tegels
-
Hybride taxonomie.
-
OneDrive-API voor SharePoint on-premises
-
OneDrive Entreprise moderne gebruikerservaring (beschikbaar voor Software Assurance-klanten)
De OneDrive Entreprise moderne gebruikerservaring vereist een actief Software Assurance-contract op het moment dat de ervaring wordt ingeschakeld, hetzij door installatie van de openbare update of door handmatige inschakeling. Als u op het moment van inschakelen geen actief Software Assurance-contract hebt, moet u de OneDrive Entreprise moderne gebruikerservaring uitschakelen.
Zie de volgende Microsoft Docs artikelen voor meer informatie:
Verbeteringen en oplossingen
Voegt een nieuwe statusanalyseregel toe om te controleren of AMSI-integratie (Antimalware Scan Interface) is ingeschakeld en, als dat het geval is, om te bevestigen dat AMSI-beveiliging werkt zoals verwacht. Als DE AMSI-beveiliging niet werkt zoals verwacht, worden beheerders van SharePoint-farm met behulp van een statusanalyserapport op de hoogte gesteld en worden aanbevolen stappen weergegeven om het probleem op te lossen. Zie Beveiliging van antimalware scaninterface (AMSI) werkt mogelijk niet (SharePoint Server) voor meer informatie.
Opmerking: Als u de verbetering wilt verbeteren, moet u KB-5002494 samen met deze update installeren.
Bekende problemen in deze update
Nieuwe beveiligingsverbeteringen in SharePoint Server kunnen ertoe leiden dat aangepaste ASPX-bestanden onder bepaalde omstandigheden niet worden weergegeven. Als u naar een dergelijke pagina bladert, wordt een gebeurtenistag '92liq' gegenereerd in uls-logboeken (Unified Logging System) van SharePoint. Zie ASPX-bestand kan niet worden weergegeven wanneer u een aangepast webonderdeel (KB5030804) maakt voor meer informatie.
De update downloaden en installeren
Methode 1: Microsoft Update
Deze update is beschikbaar via Microsoft Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie Windows Update: veelgestelde vragen voor meer informatie over het automatisch downloaden van beveiligingsupdates.
Methode 2: Microsoft Update-catalogus
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.
Methode 3: Microsoft Downloadcentrum
U kunt het zelfstandige updatepakket downloaden via het Microsoft Downloadcentrum. Volg de installatie-instructies op de downloadpagina om de update te installeren.
Meer informatie
Informatie over de implementatie van beveiligingsupdates
Zie Implementaties - Handleiding voor beveiligingsupdates voor informatie over de implementatie van deze update.
Informatie over vervanging van beveiligingsupdates
Deze beveiligingsupdate vervangt eerder uitgebrachte beveiligingsupdates 5002398.
Informatie over bestandshash
File name |
SHA256 hash |
---|---|
wssloc2016-kb5002501-fullfile-x64-glb.exe |
4552D3F1CAF83BBC0657B0689DDF6136B9C70F361B3C804AEAD95170D08CD685 |
Bestandsinformatie
Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5002501.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: Windows-beveiliging ondersteuning
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging