Resumo
Essa atualização de segurança resolve uma vulnerabilidade de execução remota de código do Microsoft SharePoint, a elevação da vulnerabilidade de privilégio do Microsoft SharePoint, a vulnerabilidade de execução remota de código do Microsoft Word e a vulnerabilidade de divulgação de informações do Microsoft Word. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2025-49712
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2025-53760
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2025-53733
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2025-53736
Observações:
-
Este é o build 16.0.10417.20041 do pacote de atualização de segurança.
-
Para aplicar esta atualização de segurança, você deve ter a versão de lançamento do Microsoft SharePoint Server 2019 instalado no computador.
Aprimoramentos e correções
Esta atualização de segurança contém uma melhoria e uma correção para o seguinte problema de não segurança no SharePoint Server 2019. Para obter o aprimoramento e corrigir o problema completamente, você precisa instalar o KB 5002770 junto com essa atualização.
-
Adiciona um aviso ao excluir um SSA (Cloud Search Service Application) se os usuários não verificarem se os índices híbridos foram removidos.
-
Corrige um problema no qual os usuários não podem usar o BCS (Business Connectivity Services) juntamente com o tipo de sistema DotNetAssembly ou WebService , pois esses tipos de sistema não estão habilitados por padrão.Para dar suporte a modelos BDC (Business Data Connectivity) baseados no tipo de sistema DotNetAssembly ou WebService , habilite o suporte executando os seguintes comandos no SharePoint Management Shell se você confiar em seus modelos BDC:$farm = Get-SPFarm$farm.ServerDebugFlags.Add(57007)$farm.ServerDebugFlags.Add(57008)$farm.update()iisreset
Problemas conhecidos nesta atualização
Depois de instalar essa atualização, você poderá ter um problema ao configurar as configurações de sobreposição de calendário. Para obter mais informações, consulte erro "URL EWS inválida: <url>" em Configurações de sobreposição em CalendarService.ashx (KB5064829).
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Mais informações
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, confira Implantações - guia da atualização de segurança
Informações sobre a substituição da atualização de segurança
Essa atualização de segurança substitui 5002754 de atualização de segurança lançada anteriormente.
Informações de hash de arquivo
|
File name |
SHA256 hash |
|---|---|
|
sts2019-kb5002769-fullfile-x64-glb.exe |
191582C256B687B919553736E948280D4248198C2B5B9B40B20A0E5838E45CBC |
Informações de arquivo
Baixe a lista de arquivos incluídos na atualização de segurança 5002769.
Informações sobre proteção e segurança
Proteja-se online: suporte à Segurança do Windows
Saiba como nos protegemos contra ameaças cibernéticas: Segurança da Microsoft