Resumo
Importante:
-
Antes de instalar esta Atualização Cumulativa, se estiver a executar os Fluxos de Trabalho de Estilo de 2013, tem de instalar o patch de agosto de 2025 do Gestor de Fluxos de Trabalho do SharePoint no farm.
-
Se estiver a executar a versão Clássica do Gestor de fluxos de trabalho, tem de atualizar para a compilação mais recente do Gestor de Fluxos de Trabalho do SharePoint.
Esta atualização de segurança resolve uma vulnerabilidade de execução remota de código do Microsoft SharePoint, a vulnerabilidade de divulgação de informações do Microsoft Word e a vulnerabilidade de execução remota de código do Microsoft Office. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-54906
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-54905
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-54897
Observações:
-
Esta é a versão 16.0.5517.1000 do pacote de atualização de segurança.
-
Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Server 2016 instalada no computador.
Esta atualização pública oferece o Feature Pack 2 para o SharePointServer 2016. O Feature Pack 2 contém o seguinte recurso:
-
SharePoint Framework (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para SharePoint Server 2016, entre eles:
-
Log de Ações Administrativas
-
Melhorias em MinRole
-
Blocos Personalizadas do SharePoint
-
Taxonomia híbrida
-
API do OneDrive para SharePoint local
-
Experiência moderna do usuário do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, consulte os seguintes artigos do Microsoft Learn:
Aprimoramentos e correções
Esta atualização de segurança contém melhoramentos e correções para o seguinte problema de não segurança no SharePoint Server 2016.
-
Agora, pode utilizar o cmdletTest-DefenderAndAmsiWorkProperlyna Shell de Gestão do SharePoint para verificar se todos os componentes do Windows Defender estão instalados e ativos e que a integração do SHAREPoint AMSI (Antimalware Scan Interface) está a funcionar corretamente.
-
Para utilizar fluxos de trabalho no SharePoint Server, tem agora de ter a atualização mais recente do SharePoint Gerenciador de Fluxos de Trabalho instalada.
-
Para reforçar a segurança no SharePoint Server, os utilizadores no grupo WSS_WPG estão agora impedidos de executar processos administrativos, como o Assistente de Configuração de Produtos SharePoint (Psconfig). Para obter mais informações, veja Permissões de conta e definições de segurança nos Servidores sharePoint.
-
Ativa a funcionalidade de rotação automática de chaves da máquina.
-
Melhora o módulo de funcionalidade Filtro AMSI. Altera a predefinição para estar sempre ativada.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Mais informações
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, confira Implantações - guia da atualização de segurança
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui a atualização de segurança disponibilizada anteriormente 5002771.
Informações de hash de arquivo
|
File name |
SHA256 hash |
|---|---|
|
sts2016-kb5002778-fullfile-x64-glb.exe |
18BB02BD044310E7929D85AB7FBE57D69E4622A9E782E334BF3EB81AD7A7BCDF |
Informações de arquivo
Transfira a lista de ficheiros incluídos na atualização de segurança 5002778.
Informações sobre proteção e segurança
Proteja-se online: suporte à Segurança do Windows
Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft