Dotyczy
SharePoint Server 2019

Podsumowanie

Ta aktualizacja zabezpieczeń usuwa lukę zdalnego wykonywania kodu w programie Microsoft SharePoint Server i lukę w zabezpieczeniach usługi typu "odmowa usługi" programu Microsoft SharePoint Server. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:

Uwagi: 

  • Jest to kompilacja 16.0.10414.20002 pakietu aktualizacji zabezpieczeń.

  • Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wersja programu Microsoft SharePoint Server 2019.

Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń zawiera poprawki dotyczące następujących problemów niezwiązanych z zabezpieczeniami w SharePoint Server 2019:

  • Rozwiązano znany problem w 5002615 KB, w którym niektóre polecenia cmdlet programu SharePoint PowerShell nie działają poprawnie, ponieważ klasa Microsoft.SharePoint.ApplicationPages.SPThemes jest oznaczona jako niebezpieczna we wszystkich plikach Web.config.

  • Rozwiązano problem polegający na tym, że funkcje łączności danych biznesowych (BDC) nie działają poprawnie po zainstalowaniu najnowszych aktualizacji zbiorczych .NET.

Znane problemy z tą aktualizacją

  • Po zastosowaniu tej aktualizacji może wystąpić problem wpływający na deserializację typów niestandardowych dziedziczących po programie IDictionary. Aby uzyskać więcej informacji, zobacz Niektóre typy dziedziczące po funkcji IDictionary są blokowane przed deserizalizacją (KB5043462).

  • Może wystąpić problem polegający na tym, że nie można publikować przepływów pracy programu SharePoint, ponieważ nieautoryzowany typ jest zablokowany. Ten problem generuje również tag zdarzeń "c42q0" w dziennikach ujednoliconego systemu rejestrowania programu SharePoint (ULS).Aby obejść ten problem, zarejestruj bezpieczne typy w pliku Web.config. Możesz wyszukać tag zdarzenia "c42q0" w dziennikach ULS, aby znaleźć zablokowany typ. Jeśli typ i zestaw są bezpieczne, dodaj typ do listy autoryzowanych w pliku Web.config. Przykład:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

Jak uzyskać i zainstalować aktualizację

Metoda 1: Microsoft Update

Ta aktualizacja jest dostępna w usłudze Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji na temat automatycznego uzyskiwania aktualizacji zabezpieczeń, zobacz Windows Update: często zadawane pytania.

Metoda 2: Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Metoda 3: Centrum pobierania Microsoft

Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji na stronie pobierania, aby zainstalować aktualizację.

Więcej informacji

Informacje o wdrażaniu aktualizacji zabezpieczeń

Aby uzyskać informacje o wdrażaniu tej aktualizacji, zobacz Wdrożenia — przewodnik aktualizacji zabezpieczeń.

Informacje dotyczące zastępowania aktualizacji zabezpieczeń

Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5002615.

Informacje o skrótach plików

File name

SHA256 hash

sts2019-kb5002639-fullfile-x64-glb.exe

97A7A3CC161A4AE62802A85312CBF62792395B8BA74323B2F43C2AC867BBFC88

Informacje o plikach

Pobierz listę plików zawartych w 5002639 aktualizacji zabezpieczeń.

Informacje o ochronie i zabezpieczeniach

Ochrona w trybie online: pomoc techniczna Zabezpieczenia Windows

Dowiedz się, jak chronimy się przed zagrożeniami cybernetycznymi: Microsoft Security

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.