Resumo
Esta atualização de segurança resolve uma vulnerabilidade de spoofing do Microsoft SharePoint Server, a vulnerabilidade de divulgação de informações do SharePoint Server e a vulnerabilidade de execução remota de código do SharePoint Server. Para saber mais sobre as vulnerabilidades, veja os seguintes avisos de segurança:
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34517
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34519
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34520
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34467
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34468
Nota
Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016. O Pacote de Funcionalidades 2 contém a seguinte funcionalidade:
- SharePoint Framework (SPFx)
Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:
- Registo de Ações Administrativas
- Melhoramentos de MinRole
- Mosaicos Personalizados do SharePoint
- Taxonomia Híbrida
- API do OneDrive para SharePoint no local
- OneDrive para Empresas experiência de utilizador moderna (disponível para clientes Software Assurance)
O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.
Para obter mais informações, consulte os seguintes artigos de Microsoft Docs:
- Novas funcionalidades incluídas na Atualização Pública de Novembro de 2016 para o SharePoint Server 2016 (Pacote de Funcionalidades 1)
- Novas funcionalidades incluídas na Atualização Pública de Setembro de 2017 para o SharePoint Server 2016 (Pacote de Funcionalidades 2)
Melhorias e correções
Esta atualização de segurança contém correções para os seguintes problemas de não segurança no SharePoint Server 2016:
- Corrige um problema em que o PSConfig não inicia uma instância administrativa do Microsoft Edge quando tenta utilizar a Administração Central do SharePoint Server.
- Corrige um problema no qual não consegue resolver contas de Superutilizador do Portal e Superdescritor do Portal num farm multi-inquilinos.
- Corrige um problema no qual não consegue abrir o editor de XSL e Parâmetros no Microsoft Edge baseado em Chromium.
- Corrige um problema em que o SharePoint Designer não cria uma página de formulários num subsite.
- Corrige um problema em que a Peça Web Agregador de Sites não adiciona um novo separador conforme esperado.
Esta atualização de segurança também contém correções para os seguintes problemas de não segurança no SharePoint Server 2016. Para corrigir completamente os problemas, tem de instalar a KB 5001981 juntamente com esta atualização.
- Adiciona a capacidade de alterar a ASP.NET ver chaves de desencriptação de estado e validação de uma aplicação Web do SharePoint Server. O cmdlet Set-SPMachineKey do PowerShell configura e implementa novas chaves de desencriptação e validação nos servidores no farm. O cmdlet Update-SPMachineKey do PowerShell implementa chaves de desencriptação e validação nos servidores no farm.
- Corrige um problema que afeta a funcionalidade de ignorar lista nas definições de proxy do crawler de pesquisa ao adicionar suporte de carateres universais ao estilo do Windows à lista de ignorar.
Esta atualização de segurança também contém correções para os seguintes problemas de não segurança no Project Server 2016:
- Corrige um problema em que as atualizações de estado submetidas não aparecem para aprovação depois de submeter uma folha de horas.
- Na Peça Web Agendada, o botão Colar não cola a tarefa cortada ou copiada na grelha. Colar utilizando o teclado (Ctrl+V) funciona conforme esperado. No entanto, cortar utilizando o teclado (Ctrl+X) não funciona. Ctrl+X copia a tarefa em vez de a cortar.
Problemas conhecidos nesta atualização
Os fluxos de trabalho existentes podem deixar de funcionar nos fluxos de trabalho do Microsoft SharePoint 2010 depois de instalar esta atualização de segurança para o SharePoint Server. Além disso, as etiquetas de evento "c42q8", "c42ra" ou "c42rh" são registadas no registo uls (Unified Logging System) do SharePoint. Para obter mais informações, veja KB 5004862.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.
Método 2: Catálogo Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Método 3: Centro de Transferências da Microsoft
Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.
Mais informações
Informações de implementação da atualização de segurança
Para obter informações sobre a implementação desta atualização, consulte Informações de implementação de atualizações de segurança: 13 de julho de 2021 (KB5004480).
Informações de substituição da atualização de segurança
Esta atualização de segurança substitui as 5001946 de atualização de segurança disponibilizadas anteriormente.
Informações de hash do ficheiro
| Nome de ficheiro | Hash SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informações de ficheiro
Transfira a lista de ficheiros incluídos na atualização de segurança 5001976.
Informações sobre proteção e segurança
Proteger-se online: Segurança do Windows suporte
Saiba como protegemos contra ameaças cibernéticas: Microsoft Security
Histórico de alterações
A tabela seguinte resume algumas das alterações mais importantes a este tópico.
| Data | Descrição |
|---|---|
| 22 de julho de 2021 | Atualize a descrição do problema sobre a funcionalidade ignorar lista na secção Melhoramentos e correções. |