Podsumowanie
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach Microsoft SharePoint Server spoofingu i Microsoft Excel luki w zdalnym wykonywaniu kodu. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:
Ulepszenia i poprawki
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia dotyczące następujących problemów niezwiązanych z zabezpieczeniami w Wersja subskrypcyjna programu SharePoint Server:
-
Rozwiązano problem polegający na tym, że nie widać ostatnio używanych plików na karcie Ostatnie w OneDrive. Ten problem występuje, ponieważ interfejs API wyszukiwania nie działa, gdy nagłówek HTTP_Origin nie ma wartości null.
-
Rozwiązano problem polegający na tym, że nie można ponownie zapisać podwitryny przy użyciu System Center Data Protection Manager (DPM).
-
Włącza roszczenie "dziecko" dla openid Połączenie (OIDC), gdy jest używany punkt końcowy metadanych.
-
Rozwiązano problem polegający na tym, że nagłówek grupy jest wyświetlany niepoprawnie po wybraniu pozycji Grupuj według daty w kolumnie Data w nowoczesnym widoku biblioteki dokumentów.
-
Rozwiązano problem polegający na tym, że nie można kopiować i wklejać wartości w kolumnie Osoba lub Grupa przy użyciu szybkiej edycji na liście niestandardowej, jeśli konto ma takie same wartości imienia i nazwiska, jak w przypadku innych kont.
-
Rozwiązano problem polegający na tym, że użytkownicy, którzy nie mają uprawnień "Wyświetl elementy", nie widzą lewego okienka nawigacji w nowoczesnych witrynach, w których włączono funkcje publikowania.
-
Rozwiązano problem polegający na tym, że funkcja filtru nie działa w kolumnie odnośnika zawierającej wartość typu DateTime.
-
Rozwiązano problem polegający na tym, że strona "Udostępnij mi" jest uszkodzona w przeglądarce Internet Explorer.
-
Ustawia wartość null dla harmonogramu przeszukiwania przyrostowego po wyłączeniu przeszukiwania ciągłego.
-
Rozwiązano problem polegający na tym, że usuwanie wieloliniowe nie działa zgodnie z oczekiwaniami podczas edytowania listy w widoku siatki.
-
Rozwiązano problem polegający na tym, że poziom nagłówka jest niepoprawnie zdefiniowany jako H4 w okienku Zmienianie motywu .
-
Rozwiązano problem z ułatwieniami dostępu polegający na tym, że w oknie dialogowym Nowy link brakuje roli i nazwy okna dialogowego.
Ta aktualizacja zabezpieczeń zawiera również poprawki i ulepszenia dotyczące następujących problemów niezwiązanych z zabezpieczeniami w programie Project Server:
-
Rozwiązuje problemy z funkcjami DatabaseUndefinedError i System.Data.SqlClient.SqlException (0x80131904): w błędach bazy danych występuje już obiekt o nazwie "pk_lt_uids" występujący podczas tworzenia zapytań dotyczących tabel odnośników przy użyciu modelu obiektów po stronie klienta (CSOM, client-side model) SharePoint.
-
Rozwiązano problem polegający na tym, że język pól niestandardowych typu inflag wartości w module OLAP nie jest zgodny z językiem serwera Project.Na przykład wartości flag są wyświetlane w języku angielskim jako "Prawda" lub "Fałsz", a w języku włoskim są to wartości "Vero" lub "Falso", ale wartości są zawsze wyświetlane w formie angielskiej.
-
Rozwiązano problem polegający na tym, że uaktualnienie z Project Server 2019 do Wersja subskrypcyjna programu Project Server kończyło się niepowodzeniem i w niektórych przypadkach jest generowany komunikat o błędzie "Obiekt jest zbyt nowy".
Znane problemy dotyczące tej aktualizacji
-
Nowoczesna strona główna (lub dowolna strona witryny) nie może być poprawnie renderowana w przeglądarce Internet Explorer. Aby obejść ten problem, możesz użyć innych nowoczesnych przeglądarek, takich jak Microsoft Edge, Google Chrome, aby uzyskać dostęp do strony.
-
Na nowoczesnej stronie głównej (lub na dowolnych stronach witryny) nie można wykonać akcji "Otwórz okienko szczegółów" w składniku Web Part listy i składniku Web Part biblioteki dokumentów. Aby obejść ten problem, uzyskaj dostęp do odpowiedniej listy lub strony dokumentu w celu wykonania podobnej operacji.
-
Nowoczesne strony witryny nie mogą działać poprawnie w lewym panelu nawigacyjnym, panelu edycji składników Web Part i edytowaniu tytułu strony witryny. Firma Microsoft udostępni poprawkę w następnej wersji.
Jak uzyskać i zainstalować aktualizację
Metoda 1: Microsoft Update
Ta aktualizacja jest dostępna w usłudze Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji na temat automatycznego uzyskiwania aktualizacji zabezpieczeń, zobacz Windows Update: często zadawane pytania.
Metoda 2. Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Metoda 3: Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji na stronie pobierania, aby zainstalować aktualizację.
Więcej informacji
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrażaniu tej aktualizacji, zobacz Informacje o wdrażaniu aktualizacji zabezpieczeń: 12 kwietnia 2022 r. (KB5012926).
Informacje dotyczące zastępowania aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5002145.
Informacje o skrótach plików
Nazwa pliku |
Skrót SHA256 |
---|---|
sts-subscription-kb5002191-fullfile-x64-glb.exe |
91BCDFF9524E0DDC604887188A18F4D9AF0B368C02836C72582A2E80CA7D1EE5 |
Informacje dotyczące pliku
Pobierz listę plików zawartych w 5002191 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Ochrona w trybie online: pomoc techniczna Zabezpieczenia Windows
Dowiedz się, jak chronimy się przed zagrożeniami cybernetycznymi: Microsoft Security
Historia zmian
W poniższej tabeli podsumowano niektóre z najważniejszych zmian w tym temacie.
Data |
Opis |
---|---|
15 kwietnia 2022 r. |
Dodano obejście do sekcji "Znane problemy w tej aktualizacji" dla pierwszego znanego problemu. |
27 kwietnia 2022 r. |
Dodano znany problem do sekcji "Znane problemy w tej aktualizacji". |