Podsumowanie
Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach dotyczące fałszowania programu Microsoft SharePoint Server. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz Common Vulnerabilities and Exposures firmy Microsoft CVE-2021-38651 oraz Microsoft Common Vulnerabilities and Exposures CVE-2021-38652.
Uwaga
Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wydana wersja programu Microsoft SharePoint Enterprise Server 2016.
Ta publiczna aktualizacja zawiera dodatek Feature Pack 2 dla programu SharePoint Server 2016. Dodatek Feature Pack 2 zawiera następujące funkcje:
- SharePoint Framework (SPFx)
Ta aktualizacja publiczna zapewnia również wszystkie funkcje zawarte w dodatku Feature Pack 1 dla programu SharePoint Server 2016, w tym:
- Rejestrowanie akcji administracyjnych
- Ulepszenia funkcji MinRole
- Kafelki niestandardowe programu SharePoint
- Taksonomia hybrydowa
- Interfejs API usługi OneDrive dla lokalnego programu SharePoint
- Nowoczesne środowisko użytkownika usługi OneDrive dla Firm (dostępne dla klientów pakietu Software Assurance)
Nowoczesne środowisko użytkownika usługi OneDrive dla Firm wymaga aktywnej umowy pakietu Software Assurance w momencie włączania środowiska przez zainstalowanie aktualizacji publicznej lub ręczne włączenie. Jeśli nie masz aktywnej umowy pakietu Software Assurance w momencie włączania, musisz wyłączyć nowoczesne środowisko użytkownika usługi OneDrive dla Firm.
Aby uzyskać więcej informacji, zobacz następujące artykuły w witrynie Microsoft Docs:
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z listopada 2016 r. (pakiet Feature Pack 1)
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z września 2017 r. (pakiet Feature Pack 2)
Ulepszenia i poprawki
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia dotyczące następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Server 2016:
- Rozwiązano problem polegający na tym, że strony Appinv.aspx nie można wyświetlić w ramce iFrame. Po zastosowaniu tej aktualizacji możesz wykonać kroki opisane w 5005546 bazy wiedzy , aby dodać zaufane domeny do domen AllowIframeAppAuthorizePageDomains w farmie, aby umożliwić wyświetlanie strony Appinv.aspx w ramce iFrame.
- Rozwiązano problem wykonywania zadania czasomierza automatycznego oczyszczania przepływu pracy, który powoduje znaczące blokowanie bazy danych. Ten problem powoduje, że witryny wymienione w tej bazie danych stają się niedostępne.
- Umożliwia utworzenie podwitryny, która ma uszkodzone dziedziczenie w określonej konfiguracji usługi Active Directory lub selektora People. Po zastosowaniu tej aktualizacji możesz wykonać kroki podane w 5005835 KB , aby ustawić właściwość WebApplication.
Jak uzyskać i zainstalować aktualizację
Metoda 1: Microsoft Update
Ta aktualizacja jest dostępna za pośrednictwem usługi Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o automatycznym pobieraniu aktualizacji zabezpieczeń, zobacz stronę Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Metoda 3: Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji wyświetlanymi na stronie pobierania, aby zainstalować aktualizację.
Więcej informacji
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz Informacje o wdrożeniu aktualizacji zabezpieczeń: 14 września 2021 r. (KB5005848).
Informacje o zastępowaniu aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5002002.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA256 |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Informacje o plikach
Pobierz listę plików zawartych w 5002020 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft