Resumo
Esta atualização de segurança resolve uma vulnerabilidade de execução de código remoto do Microsoft SharePoint, vulnerabilidade de spoofing do SharePoint, vulnerabilidade de divulgação de informações do SharePoint Server e vulnerabilidade de execução remota de código do SharePoint Server. Para saber mais sobre as vulnerabilidades, veja os seguintes avisos de segurança:
- Microsoft Common Vulnerabilities and Exposures CVE-2021-26420
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31948
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31950
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31963
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31964
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31965
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31966
Nota
Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016. O Pacote de Funcionalidades 2 contém a seguinte funcionalidade:
- SharePoint Framework (SPFx)
Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:
- Registo de Ações Administrativas
- Melhoramentos de MinRole
- Mosaicos Personalizados do SharePoint
- Taxonomia Híbrida
- API do OneDrive para SharePoint no local
- OneDrive para Empresas experiência de utilizador moderna (disponível para clientes Software Assurance)
O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.
Para obter mais informações, consulte os seguintes artigos de Microsoft Docs:
- Novas funcionalidades incluídas na Atualização Pública de Novembro de 2016 para o SharePoint Server 2016 (Pacote de Funcionalidades 1)
- Novas funcionalidades incluídas na Atualização Pública de Setembro de 2017 para o SharePoint Server 2016 (Pacote de Funcionalidades 2)
Melhorias e correções
Esta atualização contém melhorias de segurança e fiabilidade.
Esta atualização de segurança também contém correções e melhorias para os seguintes problemas de não segurança no SharePoint Server 2016:
- Melhora o desempenho de determinadas operações de base de dados efetuadas pelo Assistente de Configuração de Produtos SharePoint (PSConfig), tarefas de serviço de Temporizador e outras funcionalidades.
- Corrige um problema em que recebe a seguinte mensagem de erro quando tenta limpar um filtro ao utilizar colunas indexadas numa lista do SharePoint com muitos itens:
Não é possível mostrar o valor do filtro. O campo pode não ser filtráveis ou o número de itens devolvidos excede o limiar de vista de lista imposto pelo administrador. - Corrige um problema em que as Peças Web que dependem de WPProperty não funcionam corretamente. Para permitir que as Peças Web funcionem, também tem de seguir os passos fornecidos em KB 5003528 para declarar que os tipos de .NET afetados têm permissão para aceder a WPProperty no ficheiro Web.config.
Esta atualização de segurança também contém uma correção para o seguinte problema de não segurança no Project Server 2016. Tenha em conta o seguinte cenário:
- Numa tarefa, defina o Gestor de Estado.
- Publica o projeto.
- Mais tarde, na mesma sessão de edição, altere as definições do Gestor de Estado.
- Publica o projeto.
Nesta situação, a propriedade Gestor de Estado não é atualizada nos relatórios. Em vez de refletir o novo Gestor de Estado, o antigo continua a ser observado.
Problemas conhecidos nesta atualização
O DataFormWebPart pode ser impedido de aceder a um URL externo e gera etiquetas de eventos "8scdc" nos registos do Sistema de Registo Unificado (ULS) do SharePoint. Para obter mais informações, veja KB 5004210.
Quando as assemblagens de terceiros tentam aceder a algumas propriedades confidenciais, o código de utilizador pode ser bloqueado. Quando este problema ocorre, as entradas de eventos "8gaol" são registadas nos registos do Sistema de Registo Unificado (ULS) do SharePoint. Por exemplo, pode encontrar a seguinte entrada nos registos ULS:
8gaol Não é possível aceder a esta propriedade confidencial: <nome> da propriedade confidencial da assemblagem externa.
Para corrigir este problema, instale KB5002002 e siga as orientações no KB5004581 para ativar assemblagens de terceiros fidedignas.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.
Método 2: Catálogo Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Método 3: Centro de Transferências da Microsoft
Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.
Mais informações
Informações de implementação da atualização de segurança
Para obter informações sobre a implementação desta atualização, consulte Informações de implementação de atualizações de segurança: 8 de junho de 2021 (KB5004128).
Informações de substituição da atualização de segurança
Esta atualização de segurança substitui a atualização de segurança disponibilizada anteriormente 5001917.
Informações de hash do ficheiro
| Nome de ficheiro | Hash SHA256 |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
Informações de ficheiro
Transfira a lista de ficheiros incluídos na atualização de segurança 5001946.
Informações sobre proteção e segurança
Proteger-se online: Segurança do Windows suporte
Saiba como protegemos contra ameaças cibernéticas: Microsoft Security
Histórico de alterações
A tabela seguinte resume algumas das alterações mais importantes a este tópico.
| Data | Descrição |
|---|---|
| 29 de junho de 2021 | Foi adicionado um problema conhecido na secção "Problemas conhecidos nesta atualização". |
| 10 de agosto de 2021 | Atualizou a secção "Problemas conhecidos nesta atualização" para fornecer uma resolução para o problema. |