Resumo
Esta atualização de segurança resolve as vulnerabilidades de spoofing do Microsoft SharePoint Server. Para saber mais sobre as vulnerabilidades, consulte Microsoft Common Vulnerabilities and Exposures CVE-2021-38651 and Microsoft Common Vulnerabilities and Exposures CVE-2021-38652 (CVE-2021-38652).
Nota
Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016. O Pacote de Funcionalidades 2 contém a seguinte funcionalidade:
- SharePoint Framework (SPFx)
Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:
- Registo de Ações Administrativas
- Melhoramentos de MinRole
- Mosaicos Personalizados do SharePoint
- Taxonomia Híbrida
- API do OneDrive para SharePoint no local
- OneDrive para Empresas experiência de utilizador moderna (disponível para clientes Software Assurance)
O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.
Para obter mais informações, consulte os seguintes artigos de Microsoft Docs:
- Novas funcionalidades incluídas na Atualização Pública de Novembro de 2016 para o SharePoint Server 2016 (Pacote de Funcionalidades 1)
- Novas funcionalidades incluídas na Atualização Pública de Setembro de 2017 para o SharePoint Server 2016 (Pacote de Funcionalidades 2)
Melhorias e correções
Esta atualização de segurança contém correções e melhorias para os seguintes problemas de não segurança no SharePoint Server 2016:
- Corrige um problema no qual a página Appinv.aspx não pode ser apresentada num iFrame. Depois de aplicar esta atualização, pode seguir os passos fornecidos no 5005546 KB para adicionar os domínios fidedignos aos AllowIframeAppAuthorizePageDomains no farm para poder apresentar a página Appinv.aspx num iFrame.
- Corrige o problema de execução da tarefa de temporizador de Limpeza Automática do Fluxo de Trabalho que causa um bloqueio significativo na base de dados. Este problema faz com que os sites listados nessa base de dados fiquem indisponíveis.
- Permite-lhe criar um subsite que tenha quebrado a herança numa configuração específica do Active Directory ou do People Picker. Depois de aplicar esta atualização, pode seguir os passos fornecidos em KB 5005835 para definir a propriedade webApplication.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.
Método 2: Catálogo Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Método 3: Centro de Transferências da Microsoft
Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.
Mais informações
Informações de implementação da atualização de segurança
Para obter informações sobre a implementação desta atualização, veja Informações de implementação de atualizações de segurança: 14 de setembro de 2021 (KB5005848).
Informações de substituição da atualização de segurança
Esta atualização de segurança substitui as 5002002 de atualização de segurança lançadas anteriormente.
Informações de hash do ficheiro
| Nome de ficheiro | Hash SHA256 |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Informações de ficheiro
Transfira a lista de ficheiros incluídos na atualização de segurança 5002020.
Informações sobre proteção e segurança
Proteger-se online: Segurança do Windows suporte
Saiba como protegemos contra ameaças cibernéticas: Microsoft Security