Podsumowanie
Ta aktualizacja zabezpieczeń usuwa lukę w zdalnym wykonywaniu kodu programu Microsoft SharePoint. Aby dowiedzieć się więcej o tej luce, zobacz Typowe luki w zabezpieczeniach i ekspozycje firmy Microsoft CVE-2025-54897.
Uwagi:
-
Jest to kompilacja 16.0.19127.20100 pakietu aktualizacji zabezpieczeń.
-
Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wersja programu Microsoft Wersja subskrypcyjna programu SharePoint Server.
Ulepszenia i poprawki
Ta aktualizacja zabezpieczeń wprowadza aktualizację funkcji Wersja subskrypcyjna programu SharePoint Server wersji 25H2. Ta aktualizacja funkcji zostanie uwzględniona we wszystkich Wersja subskrypcyjna programu SharePoint Server aktualizacji publicznych w przyszłości. Aby uzyskać więcej informacji o tej aktualizacji funkcji, zobacz Nowe i ulepszone funkcje w Wersja subskrypcyjna programu SharePoint Server wersji 25H2.
Ta aktualizacja zabezpieczeń zawiera ulepszenia i poprawki dla następujących problemów niezwiązanych z zabezpieczeniami w Wersja subskrypcyjna programu SharePoint Server:
-
Teraz możesz użyć polecenia cmdletTest-DefenderAndAmsiWorkProperlyw powłoce zarządzania programu SharePoint, aby sprawdzić, czy wszystkie składniki usługi Windows Defender są zainstalowane i aktywne, a integracja z programem SharePoint AMSI (Antimalware Scan Interface) działa poprawnie.
-
Aby można było korzystać z przepływów pracy w programie SharePoint Server, musisz teraz mieć zainstalowaną najnowszą aktualizację dla programu SharePoint Menedżer przepływów pracy.
-
Aby zwiększyć bezpieczeństwo w programie SharePoint Server, użytkownicy w grupie WSS_WPG nie mogą teraz uruchamiać procesów administracyjnych, takich jak Kreator konfiguracji produktów programu SharePoint (Psconfig). Aby uzyskać więcej informacji, zobacz Uprawnienia konta i ustawienia zabezpieczeń w programie SharePoint Servers.
-
Aktualizacje harmonogram zadania obracania klucza komputera z miesięcznego na tygodniowy i upewnij się, że jest on automatycznie wyzwalany po zakończeniu każdego cyklu aktualizacji.
-
Ulepsza moduł funkcji Filtr AMSI. Zmienia ustawienie domyślne, aby było zawsze włączone.
-
Rozwiązano problem polegający na tym, że wszystkie pasujące żądania są natychmiast blokowane podczas konfigurowania reguł ograniczania.
-
Aktualizacje pakiet NuGet Microsoft.Exchange.OfficeGraph.SpoolsScaleOutMapper do wersji 5.0.5.
-
Rozwiązano problem polegający na tym, że niektóre znaki nie mogą być poprawnie wyświetlane w wiadomościach e-mail, jeśli używają GB18030 zestawu znaków dla wychodzących wiadomości e-mail.
Jak uzyskać i zainstalować aktualizację
Metoda 1: Microsoft Update
Ta aktualizacja jest dostępna w usłudze Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji na temat automatycznego uzyskiwania aktualizacji zabezpieczeń, zobacz Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowejWykaz usługi Microsoft Update.
Metoda 3: Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji na stronie pobierania, aby zainstalować aktualizację.
Więcej informacji
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrażaniu tej aktualizacji, zobacz Wdrożenia — przewodnik aktualizacji zabezpieczeń.
Informacje dotyczące zastępowania aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń 5002773.
Informacje o skrótach plików
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002784-fullfile-x64-glb.exe |
2093F0E812792C730CDBE9FE1E709E8DCF4A38A919E4F69CB8300B5881EC1C16 |
Informacje o plikach
Pobierz listę plików zawartych w 5002784 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Ochrona w trybie online: pomoc techniczna Zabezpieczenia Windows
Dowiedz się, jak chronimy się przed zagrożeniami cybernetycznymi: Microsoft Security