Descrição da atualização de segurança para o Servidor do SharePoint 2016: 21 de julho de 2025 (KB5002760)

Aplica-se a
SharePoint Server 2016

Resumo

Esta atualização de segurança resolve uma vulnerabilidade de execução remota de código do Microsoft Servidor do SharePoint e uma vulnerabilidade de falsificação do Microsoft Servidor do SharePoint. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:

Observação

  • Esta é a compilação 16.0.5513.1001 do pacote de atualizações de segurança.
  • Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft Servidor do SharePoint 2016 instalada no computador.
  • Para executar com êxito esta atualização de segurança, também tem de ter o Pacote de Idiomas do Servidor do SharePoint 2016 (KB5002759) instalado no computador.

Esta atualização pública oferece o Feature Pack 2 para o SharePointServer 2016. O Feature Pack 2 contém o seguinte recurso:

  • Estrutura do SharePoint (SPFx)

Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para Servidor do SharePoint 2016, entre eles:

  • Log de Ações Administrativas
  • Melhorias em MinRole
  • Blocos Personalizadas do SharePoint
  • Taxonomia híbrida
  • API do OneDrive para SharePoint local
  • Experiência moderna do usuário do OneDrive for Business (disponível para clientes Software Assurance)

A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.

Para obter mais informações, consulte os seguintes artigos do Microsoft Learn:

Problemas conhecidos nesta atualização

Os utilizadores poderão encontrar um problema ao carregar alguns recursos da página do SharePoint e a seguinte mensagem de erro é registada nos registos do Sistema de Registos Unificados do SharePoint (ULS):

Observação

[SPRequestModule.PostAuthenticateRequestHandler] Risky signout bypass limited (Access Denied). Caminho do pedido: "<caminho> do recurso".

Para contornar este problema, os administradores de farm podem adicionar o caminho do recurso na AllowList ao executar os seguintes comandos do PowerShell:

$farm = get-spfarm
​​​​​​​$farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
$farm.Update() 
iisreset

Para marcar se o caminho do recurso existe na AllowList, execute:

  • $farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Para remover o caminho do recurso da AllowList, execute:

  • $farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Observação

Verifique se o caminho do recurso é válido e conforme o esperado antes de seguir as instruções para configurá-lo.

Como obter e instalar a atualização

Método 1: Microsoft Update

Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para ter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.

Método 2: Catálogo do Microsoft Update

Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Método 3: Centro de Download da Microsoft

Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.

Mais informações

Informações sobre a implantação da atualização de segurança

Para obter informações de implantação sobre esta atualização, consulte Implantações - Guia da Atualização de Segurança.

Informações sobre a substituição da atualização de segurança

Esta atualização de segurança substitui as atualizações de segurança 5002744 lançadas anteriormente.

Informações de hash de arquivo

Nome do arquivo Hash SHA256
sts2016-kb5002760-fullfile-x64-glb.exe B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C

Informações de arquivo

Transfira a lista de ficheiros incluídos na atualização de segurança 5002760.

Informações sobre proteção e segurança

Proteja-se online: suporte à Segurança do Windows

Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft

Histórico de alterações

A tabela a seguir resume algumas das alterações mais importantes neste tópico.

Data Descrição
28 de julho de 2025 Foi adicionada uma seção "Problemas conhecidos nesta atualização" para descrever problemas que os usuários podem enfrentar após a instalação dessa atualização.