Resumo
Importante:
-
Se estiver atualmente a executar o SharePoint Gerenciador de Fluxos de Trabalho, tem de instalar o Gerenciador de Fluxos de Trabalho do SharePoint (KB5002799) no farm antes de instalar esta atualização cumulativa.
-
Se estiver a executar a versão Clássica do Gerenciador de Fluxos de Trabalho, tem de ativar o sinalizador de depuração para continuar a utilizá-lo.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Esta atualização de segurança resolve a Vulnerabilidade de Execução de Código Remoto do Microsoft SharePoint. Para saber mais sobre as vulnerabilidades, veja Microsoft Common Vulnerabilities and Exposures CVE-2025-62204 (CVE-2025-62204) da Microsoft.
Observações:
-
Esta é a versão 16.0.5526.1001 do pacote de atualização de segurança.
-
Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Server 2016 instalada no computador.
Esta atualização pública oferece o Feature Pack 2 para o SharePointServer 2016. O Feature Pack 2 contém o seguinte recurso:
-
SharePoint Framework (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para SharePoint Server 2016, entre eles:
-
Log de Ações Administrativas
-
Melhorias em MinRole
-
Blocos Personalizadas do SharePoint
-
Taxonomia híbrida
-
API do OneDrive para SharePoint local
-
Experiência moderna do usuário do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, consulte os seguintes artigos do Microsoft Learn:
Aprimoramentos e correções
Esta atualização de segurança contém melhoramentos e correções para o seguinte problema de não segurança no SharePoint Server 2016.
-
Remove a permissão de Escrita negada para os grupos de _WPG e IIS_IURS do WSS para resolve falhas que ocorrem durante instalações de atualizações mais recentes.
Problemas conhecidos nesta atualização
Os utilizadores podem ver etiquetas de evento "4gab5" registadas nos registos do Sistema de Registo Unificado (ULS) do SharePoint quando acedem a sitedirectorysettings.aspx com "definir outro anfitrião".Este problema ocorre devido à segurança melhorada que restringe o acesso a sitedirectorysettings.aspx ao anfitrião do farm atual.
Para resolver este problema, o administrador do farm pode adicionar o novo domínio à definição AdditionalValidSPFarmHosts no farm ao executar os seguintes comandos do PowerShell:
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
Observação: Certifique-se de que o anfitrião de definições é seguro antes de seguir as instruções para adicionar o novo domínio.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Mais informações
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, confira Implantações - guia da atualização de segurança
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui 5002788 de atualizações de segurança anteriormente lançadas.
Informações de hash de arquivo
|
File name |
SHA256 hash |
|---|---|
|
sts2016-kb5002805-fullfile-x64-glb.exe |
F62892373F4FAEA4756C0F05BCEE9E5A2D4D280E280C0AC411DCD695C1E9B7C9 |
Informações de arquivo
Transfira a lista de ficheiros incluídos na atualização de segurança 5002805.
Informações sobre proteção e segurança
Proteja-se online: suporte à Segurança do Windows
Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft