Opis aktualizacji zabezpieczeń dla programu SharePoint Enterprise Server 2016: 13 lipca 2021 r. (KB5001976)

Dotyczy
SharePoint Server 2016

Podsumowanie

Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach związane z fałszowaniem programu Microsoft SharePoint Server, luką umożliwiającą ujawnienie informacji w programie SharePoint Server oraz luką umożliwiającą zdalne wykonanie kodu programu SharePoint Server. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:

Uwaga

Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wydana wersja programu Microsoft SharePoint Enterprise Server 2016.

Ta publiczna aktualizacja zawiera dodatek Feature Pack 2 dla programu SharePoint Server 2016. Dodatek Feature Pack 2 zawiera następujące funkcje:

  • SharePoint Framework (SPFx)

Ta aktualizacja publiczna zapewnia również wszystkie funkcje zawarte w dodatku Feature Pack 1 dla programu SharePoint Server 2016, w tym:

  • Rejestrowanie akcji administracyjnych
  • Ulepszenia funkcji MinRole
  • Kafelki niestandardowe programu SharePoint
  • Taksonomia hybrydowa
  • Interfejs API usługi OneDrive dla lokalnego programu SharePoint
  • Nowoczesne środowisko użytkownika usługi OneDrive dla Firm (dostępne dla klientów pakietu Software Assurance)

Nowoczesne środowisko użytkownika usługi OneDrive dla Firm wymaga aktywnej umowy pakietu Software Assurance w momencie włączania środowiska przez zainstalowanie aktualizacji publicznej lub ręczne włączenie. Jeśli nie masz aktywnej umowy pakietu Software Assurance w momencie włączania, musisz wyłączyć nowoczesne środowisko użytkownika usługi OneDrive dla Firm.

Aby uzyskać więcej informacji, zobacz następujące artykuły w witrynie Microsoft Docs:

Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń zawiera poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Server 2016:

  • Rozwiązano problem polegający na tym, że narzędzie PSConfig nie uruchamia administracyjnego wystąpienia przeglądarki Microsoft Edge podczas próby użycia administracji centralnej programu SharePoint Server.
  • Rozwiązano problem polegający na tym, że nie można naprawić kont superużytkownika portalu i superczytelnika portalu w farmie wielodostępu.
  • Rozwiązano problem polegający na tym, że nie można otworzyć edytora XSL i parametrów w przeglądarce Microsoft Edge opartej na oprogramowaniu Chromium.
  • Rozwiązano problem polegający na tym, że program SharePoint Designer nie tworzy strony formularzy w podwitrynie.
  • Rozwiązano problem polegający na tym, że składnik Web Part agregatora witryn nie dodaje nowej karty zgodnie z oczekiwaniami.

Ta aktualizacja zabezpieczeń zawiera także poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Server 2016. Aby całkowicie rozwiązać problemy, musisz zainstalować 5001981 KB razem z tą aktualizacją.

  • Umożliwia zmianę kluczy odszyfrowywania i sprawdzania poprawności stanu widoku ASP.NET aplikacji sieci Web programu SharePoint Server. Polecenie cmdlet Set-SPMachineKey programu PowerShell konfiguruje i wdraża nowe klucze odszyfrowywania i sprawdzania poprawności na serwerach w farmie. Polecenie cmdlet Update-SPMachineKey programu PowerShell wdraża klucze odszyfrowywania i weryfikacji na serwerach w farmie.
  • Rozwiązano problem wpływający na działanie listy obejścia w ustawieniach serwera proxy przeszukiwarki wyszukiwania, dodając obsługę symboli wieloznacznych w stylu systemu Windows do listy obejścia.

Ta aktualizacja zabezpieczeń zawiera także poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie Project Server 2016:

  • Rozwiązano problem polegający na tym, że przesłane aktualizacje stanu nie były wyświetlane do zatwierdzenia po przesłaniu grafiku.
  • W zaplanowanym składniku Web Part naciśnięcie przycisku Wklej nie powoduje wklejenia wycinania ani kopiowania zadania do siatki. Wklejanie przy użyciu klawiatury (Ctrl+V) działa zgodnie z oczekiwaniami. Jednak wycinanie przy użyciu klawiatury (Ctrl+X) nie działa. Kombinacja klawiszy Ctrl+X kopiuje zadanie zamiast je wycinać.

Znane problemy z tą aktualizacją

Po zainstalowaniu tej aktualizacji zabezpieczeń dla programu SharePoint Server istniejące przepływy pracy mogą przestać działać w przepływach pracy programu Microsoft SharePoint 2010. Ponadto tagi zdarzeń "c42q8", "c42ra" lub "c42rh" są rejestrowane w dzienniku systemu zunifikowanego rejestrowania programu SharePoint (ULS). Aby uzyskać więcej informacji, zobacz 5004862 z bazy wiedzy.

Jak uzyskać i zainstalować aktualizację

Metoda 1: Microsoft Update

Ta aktualizacja jest dostępna za pośrednictwem usługi Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o automatycznym pobieraniu aktualizacji zabezpieczeń, zobacz stronę Windows Update: często zadawane pytania.

Metoda 2: Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Metoda 3: Centrum pobierania Microsoft

Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji wyświetlanymi na stronie pobierania, aby zainstalować aktualizację.

Więcej informacji

Informacje o wdrażaniu aktualizacji zabezpieczeń

Aby uzyskać informacje o wdrożeniu dotyczące tej aktualizacji, zobacz Informacje o wdrażaniu aktualizacji zabezpieczeń: 13 lipca 2021 r. (KB5004480).

Informacje o zastępowaniu aktualizacji zabezpieczeń

Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5001946.

Informacje o skrótach plików

Nazwa pliku Skrót SHA256
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Informacje o plikach

Pobierz listę plików zawartych w 5001976 aktualizacji zabezpieczeń.

Informacje o ochronie i zabezpieczeniach

Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows

Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft

Historia zmian

W poniższej tabeli podsumowano niektóre z najważniejszych zmian w tym temacie.

Data Opis
22 lipca 2021 r. Zaktualizuj opis problemu dotyczący funkcji listy obejścia w sekcji Ulepszenia i poprawki.