Opis aktualizacji zabezpieczeń dla programu SharePoint Enterprise Server 2016: 13 czerwca 2023 r. (KB5002404)

Dotyczy
SharePoint Server 2016

Podsumowanie

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach związaną z odmową usługi w programie Microsoft SharePoint. Aby dowiedzieć się więcej o luce w zabezpieczeniach, zapoznaj się z artykułem Microsoft Common Vulnerabilities and Exposures CVE-2023-33129.

Uwaga

  • Jest to kompilacja 16.0.5400.1001 pakietu aktualizacji zabezpieczeń.
  • Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wydana wersja programu Microsoft SharePoint Enterprise Server 2016.

Ta publiczna aktualizacja zawiera dodatek Feature Pack 2 dla programu SharePoint Server 2016. Dodatek Feature Pack 2 zawiera następujące funkcje:

  • SharePoint Framework (SPFx)

Ta aktualizacja publiczna zapewnia również wszystkie funkcje zawarte w dodatku Feature Pack 1 dla programu SharePoint Server 2016, w tym:

  • Rejestrowanie akcji administracyjnych
  • Ulepszenia funkcji MinRole
  • Kafelki niestandardowe programu SharePoint
  • Taksonomia hybrydowa
  • Interfejs API usługi OneDrive dla lokalnego programu SharePoint
  • Nowoczesne środowisko użytkownika usługi OneDrive dla Firm (dostępne dla klientów pakietu Software Assurance)

Nowoczesne środowisko użytkownika usługi OneDrive dla Firm wymaga aktywnej umowy pakietu Software Assurance w momencie włączania środowiska przez zainstalowanie aktualizacji publicznej lub ręczne włączenie. Jeśli nie masz aktywnej umowy pakietu Software Assurance w momencie włączania, musisz wyłączyć nowoczesne środowisko użytkownika usługi OneDrive dla Firm.

Aby uzyskać więcej informacji, zobacz następujące artykuły w witrynie Microsoft Learn:

Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń rozwiązuje znany problem "Błąd HTTP 503", który opisano w artykule KB 5026765. Problem został wprowadzony w aktualizacji zabezpieczeń programu SharePoint Server 2016 (KB 5002385) z 11 kwietnia 2023 r. Ta aktualizacja gwarantuje, że moduł integracji interfejsu skanowania systemu Windows chroniącego przed złośliwym kodem (AMSI) jest skonfigurowany tylko w wersjach systemu Windows Server obsługujących AMSI, takich jak system Windows Server 2016 i nowsze. Ta aktualizacja spowoduje usunięcie konfiguracji modułu integracji AMSI (jeśli istnieje) z wersji systemu Windows Server, które nie obsługują funkcji AMSI, takich jak system Windows Server 2012 R2.

Jak uzyskać i zainstalować aktualizację

Metoda 1: Microsoft Update

Ta aktualizacja jest dostępna za pośrednictwem usługi Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o automatycznym pobieraniu aktualizacji zabezpieczeń, zobacz stronę Windows Update: często zadawane pytania.

Metoda 2: Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Metoda 3: Centrum pobierania Microsoft

Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji wyświetlanymi na stronie pobierania, aby zainstalować aktualizację.

Więcej informacji

Informacje o wdrażaniu aktualizacji zabezpieczeń

Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz Wdrożenia — Przewodnik po aktualizacji zabezpieczeń.

Informacje o zastępowaniu aktualizacji zabezpieczeń

Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5002397.

Informacje o skrótach plików

Nazwa pliku Skrót SHA256
sts2016-kb5002404-fullfile-x64-glb.exe 42A834F460BA0CEA4AC6C8A05615C1ADFD7DF4494F4AFFA5A18108D2F20CC443

Informacje o plikach

Pobierz listę plików zawartych w 5002404 aktualizacji zabezpieczeń.

Informacje o ochronie i zabezpieczeniach

Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows

Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft