Podsumowanie
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach związaną z fałszowaniem programu Microsoft SharePoint Server. Aby dowiedzieć się więcej o luce w zabezpieczeniach, zobacz Common Vulnerabilities and Exposures firmy Microsoft CVE-2023-28288.
Uwaga
- Jest to kompilacja 16.0.5391.1000 pakietu aktualizacji zabezpieczeń.
- Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wydana wersja programu Microsoft SharePoint Enterprise Server 2016.
Ta publiczna aktualizacja zawiera dodatek Feature Pack 2 dla programu SharePoint Server 2016. Dodatek Feature Pack 2 zawiera następujące funkcje:
- SharePoint Framework (SPFx)
Ta aktualizacja publiczna zapewnia również wszystkie funkcje zawarte w dodatku Feature Pack 1 dla programu SharePoint Server 2016, w tym:
- Rejestrowanie akcji administracyjnych
- Ulepszenia funkcji MinRole
- Kafelki niestandardowe programu SharePoint
- Taksonomia hybrydowa
- Interfejs API usługi OneDrive dla lokalnego programu SharePoint
- Nowoczesne środowisko użytkownika usługi OneDrive dla Firm (dostępne dla klientów pakietu Software Assurance)
Nowoczesne środowisko użytkownika usługi OneDrive dla Firm wymaga aktywnej umowy pakietu Software Assurance w momencie włączania środowiska przez zainstalowanie aktualizacji publicznej lub ręczne włączenie. Jeśli nie masz aktywnej umowy pakietu Software Assurance w momencie włączania, musisz wyłączyć nowoczesne środowisko użytkownika usługi OneDrive dla Firm.
Aby uzyskać więcej informacji, zobacz następujące artykuły w witrynie Microsoft Docs:
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z listopada 2016 r. (pakiet Feature Pack 1)
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z września 2017 r. (pakiet Feature Pack 2)
Ulepszenia i poprawki
Aby pomóc klientom w zabezpieczeniu ich środowisk, firma Microsoft wprowadza integrację między programem SharePoint Server 2016 a interfejsem skanowania systemu Windows chroniącym przed złośliwym kodem (AMSI). Funkcja integracji AMSI została zaprojektowana w celu uniemożliwienia złośliwym żądaniom sieci Web docierania do punktów końcowych programu SharePoint. Na przykład zapobiega wykorzystaniu luki w zabezpieczeniach w punkcie końcowym programu SharePoint przed zainstalowaniem oficjalnej poprawki luki w zabezpieczeniach. Aby uzyskać więcej informacji, zobacz Konfigurowanie integracji AMSI z programem SharePoint Server.
Uwaga
Aby uzyskać ulepszenie, musisz zainstalować 5002370 KB razem z tą aktualizacją.
Ta aktualizacja zabezpieczeń zawiera również ulepszenie i poprawkę dotyczącą następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Enterprise Server 2016:
- Upewnij się, że konto usługi farmy programu SharePoint znajduje się w grupie właścicieli bazy danych aplikacji usługi ustawień subskrypcji.
- Rozwiązano problem polegający na tym, że blokowane rozszerzenia plików powodowały błędy podczas tworzenia folderów i podwitryn oraz uzyskiwania do nich dostępu.
Znane problemy z tą aktualizacją
Po zainstalowaniu tej aktualizacji zabezpieczeń dla programu SharePoint Server 2016 zainstalowanego w systemie Windows Server 2012 R2 zostanie wyświetlony komunikat "Błąd HTTP 503. Usługa jest niedostępna". Aby uzyskać więcej informacji i poznać obejście tego znanego problemu, zobacz Błąd HTTP 503 po zainstalowaniu aktualizacji z 11 kwietnia 2023 r. dla programu SharePoint Server 2016 w systemie Windows Server 2012 R2 (KB5026765).
Jak uzyskać i zainstalować aktualizację
Metoda 1: Microsoft Update
Ta aktualizacja jest dostępna za pośrednictwem usługi Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o automatycznym pobieraniu aktualizacji zabezpieczeń, zobacz stronę Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Metoda 3: Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji wyświetlanymi na stronie pobierania, aby zainstalować aktualizację.
Więcej informacji
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz Wdrożenia — Przewodnik po aktualizacji zabezpieczeń.
Informacje o zastępowaniu aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5002368.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA256 |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Informacje o plikach
Pobierz listę plików zawartych w 5002385 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft
Historia zmian
W poniższej tabeli podsumowano niektóre z najważniejszych zmian w tym temacie.
| Data | Opis |
|---|---|
| 18 kwietnia 2023 r. | Dodano sekcję "Znane problemy w tej aktualizacji" opisującą problem, który może wystąpić u użytkowników. |