Resumo
Importante
Se estiver atualmente a executar o SharePoint Gestor de Fluxos de Trabalho, tem de instalar o Gestor de Fluxos de Trabalho do SharePoint (KB5002799) no farm antes de instalar esta atualização cumulativa.
Se estiver a executar a versão Clássica do Gestor de Fluxos de Trabalho, tem de ativar o sinalizador de depuração para continuar a utilizá-lo.
$farm = Get-SPFarm$farm.ServerDebugFlags.Add(53601)$farm.update()iisreset
Esta atualização de segurança resolve uma vulnerabilidade de Execução de Código Remoto do Microsoft Word e a vulnerabilidade de Execução de Código Remoto do Microsoft SharePoint Server. Para saber mais sobre as vulnerabilidades, veja os seguintes avisos de segurança:
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40367
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40365
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40357
- Microsoft Common Vulnerabilities and Exposures CVE-2026-33112
- Microsoft Common Vulnerabilities and Exposures CVE-2026-33110
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40368
- Microsoft Common Vulnerabilities and Exposures CVE-2026-35439
Nota
- Esta é a versão 16.0.10417.20128 do pacote de atualização de segurança.
- Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Server 2019 instalada no computador.
Melhorias e correções
Esta atualização de segurança contém melhoramentos e correções para o seguinte problema de não segurança no SharePoint Server 2019:
- Corrige um problema em que as imagens decorativas não têm texto alternativo ou uma função adequada, fazendo com que os leitores de ecrã as anuncie como "gráfico". A atualização garante que as imagens decorativas estão corretamente marcadas para que sejam ignoradas pelas tecnologias de apoio, melhorando a conformidade de acessibilidade.
- Corrige um problema em que o contraste entre as cores de primeiro plano e de fundo não cumpre os limiares de proporção de contraste mínimo do WCAG 2.0 AA. A atualização garante a conformidade ao ajustar o contraste de cor para cumprir os padrões de acessibilidade.
- Resolve um problema em que as páginas não são carregadas porque determinados controlos de utilizador são sinalizados como não seguros. Depois de aplicar esta correção, pode confiar explicitamente nos controlos afetados ao configurar a propriedade de farm personalizado adequada (
AllowedTagPrefixesWhichAreNotWebControlsList).
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.
Método 2: Catálogo Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update .
Método 3: Centro de Transferências da Microsoft
Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.
Mais informações
Informações de implementação da atualização de segurança
Para obter informações sobre a implementação desta atualização, veja Implementações – Guia de Atualização de Segurança.
Informações de substituição da atualização de segurança
Esta atualização de segurança substitui 5002854 de atualização de segurança anteriormente lançadas.
Informações de hash do ficheiro
| Nome de ficheiro | Hash SHA256 |
|---|---|
| sts2019-kb5002870-fullfile-x64-glb.exe | E845346170CC689E8602FA81822713AE6257DE1472B4EB62062C6CA238628B03 |
Informações de ficheiro
Transfira a lista de ficheiros incluídos na atualização de segurança 5002870.
Informações sobre proteção e segurança
Proteger-se online: Segurança do Windows suporte
Saiba como protegemos contra ameaças cibernéticas: Microsoft Security