Descrição da atualização de segurança do SharePoint Enterprise Server 2016: 8 de junho de 2021 (KB5001946)

Aplica-se A
SharePoint Server 2016

Resumo

Esta atualização de segurança resolve uma vulnerabilidade de execução de código remoto do Microsoft SharePoint, vulnerabilidade de spoofing do SharePoint, vulnerabilidade de divulgação de informações do SharePoint Server e vulnerabilidade de execução remota de código do SharePoint Server. Para saber mais sobre as vulnerabilidades, veja os seguintes avisos de segurança:

Nota

Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.

Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016. O Pacote de Funcionalidades 2 contém a seguinte funcionalidade:

  • SharePoint Framework (SPFx)

Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:

  • Registo de Ações Administrativas
  • Melhoramentos de MinRole
  • Mosaicos Personalizados do SharePoint
  • Taxonomia Híbrida
  • API do OneDrive para SharePoint no local
  • OneDrive para Empresas experiência de utilizador moderna (disponível para clientes Software Assurance)

O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.

Para obter mais informações, consulte os seguintes artigos de Microsoft Docs:

Melhorias e correções

Esta atualização contém melhorias de segurança e fiabilidade.

Esta atualização de segurança também contém correções e melhorias para os seguintes problemas de não segurança no SharePoint Server 2016:

  • Melhora o desempenho de determinadas operações de base de dados efetuadas pelo Assistente de Configuração de Produtos SharePoint (PSConfig), tarefas de serviço de Temporizador e outras funcionalidades.
  • Corrige um problema em que recebe a seguinte mensagem de erro quando tenta limpar um filtro ao utilizar colunas indexadas numa lista do SharePoint com muitos itens:
    Não é possível mostrar o valor do filtro. O campo pode não ser filtráveis ou o número de itens devolvidos excede o limiar de vista de lista imposto pelo administrador.
  • Corrige um problema em que as Peças Web que dependem de WPProperty não funcionam corretamente. Para permitir que as Peças Web funcionem, também tem de seguir os passos fornecidos em KB 5003528 para declarar que os tipos de .NET afetados têm permissão para aceder a WPProperty no ficheiro Web.config.

Esta atualização de segurança também contém uma correção para o seguinte problema de não segurança no Project Server 2016. Tenha em conta o seguinte cenário:

  • Numa tarefa, defina o Gestor de Estado.
  • Publica o projeto.
  • Mais tarde, na mesma sessão de edição, altere as definições do Gestor de Estado.
  • Publica o projeto.

Nesta situação, a propriedade Gestor de Estado não é atualizada nos relatórios. Em vez de refletir o novo Gestor de Estado, o antigo continua a ser observado.

Problemas conhecidos nesta atualização

  • O DataFormWebPart pode ser impedido de aceder a um URL externo e gera etiquetas de eventos "8scdc" nos registos do Sistema de Registo Unificado (ULS) do SharePoint. Para obter mais informações, veja KB 5004210.

  • Quando as assemblagens de terceiros tentam aceder a algumas propriedades confidenciais, o código de utilizador pode ser bloqueado. Quando este problema ocorre, as entradas de eventos "8gaol" são registadas nos registos do Sistema de Registo Unificado (ULS) do SharePoint. Por exemplo, pode encontrar a seguinte entrada nos registos ULS:

    8gaol Não é possível aceder a esta propriedade confidencial: <nome> da propriedade confidencial da assemblagem externa.
    Para corrigir este problema, instale KB5002002 e siga as orientações no KB5004581 para ativar assemblagens de terceiros fidedignas.

Como obter e instalar a atualização

Método 1: Microsoft Update

Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.

Método 2: Catálogo Microsoft Update

Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.

Método 3: Centro de Transferências da Microsoft

Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.

Mais informações

Informações de implementação da atualização de segurança

Para obter informações sobre a implementação desta atualização, consulte Informações de implementação de atualizações de segurança: 8 de junho de 2021 (KB5004128).

Informações de substituição da atualização de segurança

Esta atualização de segurança substitui a atualização de segurança disponibilizada anteriormente 5001917.

Informações de hash do ficheiro

Nome de ficheiro Hash SHA256
sts2016-kb5001946-fullfile-x64-glb.exe 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8

Informações de ficheiro

Transfira a lista de ficheiros incluídos na atualização de segurança 5001946.

Informações sobre proteção e segurança

Proteger-se online: Segurança do Windows suporte

Saiba como protegemos contra ameaças cibernéticas: Microsoft Security

Histórico de alterações

A tabela seguinte resume algumas das alterações mais importantes a este tópico.

Data Descrição
29 de junho de 2021 Foi adicionado um problema conhecido na secção "Problemas conhecidos nesta atualização".
10 de agosto de 2021 Atualizou a secção "Problemas conhecidos nesta atualização" para fornecer uma resolução para o problema.