Resumo
Esta atualização de segurança resolve uma vulnerabilidade de execução remota de código do Microsoft SharePoint Server e uma vulnerabilidade de negação de serviço do Microsoft SharePoint Server. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2024-38018
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2024-38227
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2024-38228
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2024-43464
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2024-43466
Observações:
-
Essa é a build 16.0.5465.1001 do pacote de atualização de segurança.
-
Para aplicar esta atualização de segurança, você deve ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública oferece o Feature Pack 2 para o SharePointServer 2016. O Feature Pack 2 contém o seguinte recurso:
-
SharePoint Framework (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para SharePoint Server 2016, entre eles:
-
Log de Ações Administrativas
-
Melhorias em MinRole
-
Blocos Personalizadas do SharePoint
-
Taxonomia híbrida
-
API do OneDrive para SharePoint local
-
Experiência moderna do usuário do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, consulte os seguintes artigos do Microsoft Learn:
Aprimoramentos e correções
Esta atualização de segurança contém correções para os seguintes problemas não relacionado à segurança no SharePoint Enterprise Server 2016:
-
Corrige o problema conhecido em KB 5002618 no qual alguns cmdlets do Microsoft Office SharePoint Online PowerShell não funcionam corretamente porque a classe Microsoft.SharePoint.ApplicationPages.SPThemes está marcada como insegura em todos os arquivos Web.config.
-
Corrige um problema em que os recursos de BDC (conectividade de dados corporativos) não funcionam corretamente depois que você instala as atualizações cumulativas mais recentes do .NET.
Problemas conhecidos nesta atualização
-
Depois de aplicar essa atualização, você pode ter um problema que afeta a desserialização de tipos personalizados que herdam de IDictionary. Para obter mais informações, consulte Certos tipos que herdam de IDictionary são bloqueados da desserialização (KB5043462).
-
Você pode ter um problema no qual os fluxos de trabalho do SharePoint não podem ser publicados porque o tipo não autorizado está bloqueado. Esse problema também gera a marca de evento "c42q0" nos logs do ULS (Sistema de Log Unificado) do SharePoint.
Para contornar esse problema, registre os tipos seguros no arquivo Web.config. Você pode procurar a marca de evento "c42q0" nos logs do ULS para encontrar o tipo bloqueado. Se o tipo e o assembly forem seguros, adicione o tipo à lista autorizada no arquivo Web.config. Por exemplo:<System.Workflow.ComponentModel.WorkflowCompiler> <authorizedTypes> <targetFx version="v4.0"> <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" /> </targetFx> </authorizedTypes>
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.
Método 2: Catálogo do Microsoft Update
Para obter o pacote independente dessa atualização, acesse o site do Catálogo do Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Mais informações
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, confira Implantações - guia da atualização de segurança
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui a atualização de segurança 5002618 lançada anteriormente.
Informações de hash de arquivo
File name |
SHA256 hash |
---|---|
sts2016-kb5002624-fullfile-x64-glb.exe |
619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F |
Informações de arquivo
Baixe a lista de arquivos incluídos na atualização de segurança 5002624.
Informações sobre proteção e segurança
Proteja-se online: suporte à Segurança do Windows
Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft