Podsumowanie
Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach związane z fałszowaniem programu Microsoft SharePoint Server, luką umożliwiającą ujawnienie informacji w programie SharePoint Server oraz luką umożliwiającą zdalne wykonanie kodu programu SharePoint Server. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:
- Typowe luki w zabezpieczeniach i zagrożenia firmy Microsoft CVE-2021-34517
- Typowe luki w zabezpieczeniach i zagrożenia firmy Microsoft CVE-2021-34519
- Typowe luki w zabezpieczeniach i zagrożenia firmy Microsoft CVE-2021-34520
- Typowe luki w zabezpieczeniach i zagrożenia firmy Microsoft CVE-2021-34467
- Typowe luki w zabezpieczeniach i zagrożenia firmy Microsoft CVE-2021-34468
Uwaga
Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wydana wersja programu Microsoft SharePoint Enterprise Server 2016.
Ta publiczna aktualizacja zawiera dodatek Feature Pack 2 dla programu SharePoint Server 2016. Dodatek Feature Pack 2 zawiera następujące funkcje:
- SharePoint Framework (SPFx)
Ta aktualizacja publiczna zapewnia również wszystkie funkcje zawarte w dodatku Feature Pack 1 dla programu SharePoint Server 2016, w tym:
- Rejestrowanie akcji administracyjnych
- Ulepszenia funkcji MinRole
- Kafelki niestandardowe programu SharePoint
- Taksonomia hybrydowa
- Interfejs API usługi OneDrive dla lokalnego programu SharePoint
- Nowoczesne środowisko użytkownika usługi OneDrive dla Firm (dostępne dla klientów pakietu Software Assurance)
Nowoczesne środowisko użytkownika usługi OneDrive dla Firm wymaga aktywnej umowy pakietu Software Assurance w momencie włączania środowiska przez zainstalowanie aktualizacji publicznej lub ręczne włączenie. Jeśli nie masz aktywnej umowy pakietu Software Assurance w momencie włączania, musisz wyłączyć nowoczesne środowisko użytkownika usługi OneDrive dla Firm.
Aby uzyskać więcej informacji, zobacz następujące artykuły w witrynie Microsoft Docs:
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z listopada 2016 r. (pakiet Feature Pack 1)
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z września 2017 r. (pakiet Feature Pack 2)
Ulepszenia i poprawki
Ta aktualizacja zabezpieczeń zawiera poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Server 2016:
- Rozwiązano problem polegający na tym, że narzędzie PSConfig nie uruchamia administracyjnego wystąpienia przeglądarki Microsoft Edge podczas próby użycia administracji centralnej programu SharePoint Server.
- Rozwiązano problem polegający na tym, że nie można naprawić kont superużytkownika portalu i superczytelnika portalu w farmie wielodostępu.
- Rozwiązano problem polegający na tym, że nie można otworzyć edytora XSL i parametrów w przeglądarce Microsoft Edge opartej na oprogramowaniu Chromium.
- Rozwiązano problem polegający na tym, że program SharePoint Designer nie tworzy strony formularzy w podwitrynie.
- Rozwiązano problem polegający na tym, że składnik Web Part agregatora witryn nie dodaje nowej karty zgodnie z oczekiwaniami.
Ta aktualizacja zabezpieczeń zawiera także poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Server 2016. Aby całkowicie rozwiązać problemy, musisz zainstalować 5001981 KB razem z tą aktualizacją.
- Umożliwia zmianę kluczy odszyfrowywania i sprawdzania poprawności stanu widoku ASP.NET aplikacji sieci Web programu SharePoint Server. Polecenie cmdlet Set-SPMachineKey programu PowerShell konfiguruje i wdraża nowe klucze odszyfrowywania i sprawdzania poprawności na serwerach w farmie. Polecenie cmdlet Update-SPMachineKey programu PowerShell wdraża klucze odszyfrowywania i weryfikacji na serwerach w farmie.
- Rozwiązano problem wpływający na działanie listy obejścia w ustawieniach serwera proxy przeszukiwarki wyszukiwania, dodając obsługę symboli wieloznacznych w stylu systemu Windows do listy obejścia.
Ta aktualizacja zabezpieczeń zawiera także poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie Project Server 2016:
- Rozwiązano problem polegający na tym, że przesłane aktualizacje stanu nie były wyświetlane do zatwierdzenia po przesłaniu grafiku.
- W zaplanowanym składniku Web Part naciśnięcie przycisku Wklej nie powoduje wklejenia wycinania ani kopiowania zadania do siatki. Wklejanie przy użyciu klawiatury (Ctrl+V) działa zgodnie z oczekiwaniami. Jednak wycinanie przy użyciu klawiatury (Ctrl+X) nie działa. Kombinacja klawiszy Ctrl+X kopiuje zadanie zamiast je wycinać.
Znane problemy z tą aktualizacją
Po zainstalowaniu tej aktualizacji zabezpieczeń dla programu SharePoint Server istniejące przepływy pracy mogą przestać działać w przepływach pracy programu Microsoft SharePoint 2010. Ponadto tagi zdarzeń "c42q8", "c42ra" lub "c42rh" są rejestrowane w dzienniku systemu zunifikowanego rejestrowania programu SharePoint (ULS). Aby uzyskać więcej informacji, zobacz 5004862 z bazy wiedzy.
Jak uzyskać i zainstalować aktualizację
Metoda 1: Microsoft Update
Ta aktualizacja jest dostępna za pośrednictwem usługi Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o automatycznym pobieraniu aktualizacji zabezpieczeń, zobacz stronę Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Metoda 3: Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji wyświetlanymi na stronie pobierania, aby zainstalować aktualizację.
Więcej informacji
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrożeniu dotyczące tej aktualizacji, zobacz Informacje o wdrażaniu aktualizacji zabezpieczeń: 13 lipca 2021 r. (KB5004480).
Informacje o zastępowaniu aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5001946.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informacje o plikach
Pobierz listę plików zawartych w 5001976 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft
Historia zmian
W poniższej tabeli podsumowano niektóre z najważniejszych zmian w tym temacie.
| Data | Opis |
|---|---|
| 22 lipca 2021 r. | Zaktualizuj opis problemu dotyczący funkcji listy obejścia w sekcji Ulepszenia i poprawki. |