Resumo
Esta atualização de segurança resolve uma vulnerabilidade de execução remota de código do Microsoft Servidor do SharePoint e uma vulnerabilidade de falsificação do Microsoft Servidor do SharePoint. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:
- Vulnerabilidades e exposições comuns da Microsoft CVE-2025-53770
- Vulnerabilidades e exposições comuns da Microsoft CVE-2025-53771
Observação
- Esta é a compilação 16.0.5513.1001 do pacote de atualizações de segurança.
- Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft Servidor do SharePoint 2016 instalada no computador.
- Para executar com êxito esta atualização de segurança, também tem de ter o Pacote de Idiomas do Servidor do SharePoint 2016 (KB5002759) instalado no computador.
Esta atualização pública oferece o Feature Pack 2 para o SharePointServer 2016. O Feature Pack 2 contém o seguinte recurso:
- Estrutura do SharePoint (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para Servidor do SharePoint 2016, entre eles:
- Log de Ações Administrativas
- Melhorias em MinRole
- Blocos Personalizadas do SharePoint
- Taxonomia híbrida
- API do OneDrive para SharePoint local
- Experiência moderna do usuário do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, consulte os seguintes artigos do Microsoft Learn:
- Novos recursos incluídos na Atualização Pública de novembro de 2016 para o Servidor do SharePoint 2016 (Feature Pack 1)
- Novos recursos incluídos na Atualização Pública de setembro de 2017 para o Servidor do SharePoint 2016 (Feature Pack 2)
Problemas conhecidos nesta atualização
Os utilizadores poderão encontrar um problema ao carregar alguns recursos da página do SharePoint e a seguinte mensagem de erro é registada nos registos do Sistema de Registos Unificados do SharePoint (ULS):
Observação
[SPRequestModule.PostAuthenticateRequestHandler] Risky signout bypass limited (Access Denied). Caminho do pedido: "<caminho> do recurso".
Para contornar este problema, os administradores de farm podem adicionar o caminho do recurso na AllowList ao executar os seguintes comandos do PowerShell:
$farm = get-spfarm
$farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
$farm.Update()
iisreset
Para marcar se o caminho do recurso existe na AllowList, execute:
$farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Para remover o caminho do recurso da AllowList, execute:
$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Observação
Verifique se o caminho do recurso é válido e conforme o esperado antes de seguir as instruções para configurá-lo.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para ter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Mais informações
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, consulte Implantações - Guia da Atualização de Segurança.
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui as atualizações de segurança 5002744 lançadas anteriormente.
Informações de hash de arquivo
| Nome do arquivo | Hash SHA256 |
|---|---|
| sts2016-kb5002760-fullfile-x64-glb.exe | B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C |
Informações de arquivo
Transfira a lista de ficheiros incluídos na atualização de segurança 5002760.
Informações sobre proteção e segurança
Proteja-se online: suporte à Segurança do Windows
Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft
Histórico de alterações
A tabela a seguir resume algumas das alterações mais importantes neste tópico.
| Data | Descrição |
|---|---|
| 28 de julho de 2025 | Foi adicionada uma seção "Problemas conhecidos nesta atualização" para descrever problemas que os usuários podem enfrentar após a instalação dessa atualização. |