Resumo
Esta atualização de segurança resolve Microsoft Word uma vulnerabilidade de execução remota de código, vulnerabilidade de execução remota de código Microsoft Office e vulnerabilidade da execução de código Microsoft SharePoint Server remota. Para saber mais sobre as vulnerabilidades, consulte os seguintes avisos de segurança:
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-21842
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-21840
-
Microsoft Common Vulnerabilities and Exposures CVE-2022-21837
Nota: Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016. O Pacote de Funcionalidades 2 contém a seguinte funcionalidade:
-
SharePoint Framework (SPFx)
Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:
-
Registo de Ações Administrativas
-
Melhoramentos do MinRole
-
Mosaicos Personalizados do SharePoint
-
Taxonomia Híbrida
-
OneDrive API do SharePoint no local
-
OneDrive para Empresas experiência de utilizador moderna (disponível para clientes do Software Assurance)
A OneDrive para Empresas de utilizador moderno necessita de um contrato Software Assurance ativo no momento em que a experiência estiver ativada, quer através da instalação da atualização pública ou da ativação manual. Se não tiver um contrato Software Assurance ativo no momento da ativação, tem de desativo a OneDrive para Empresas de utilizador moderna.
Para obter mais informações, consulte os seguintes artigos do Microsoft Docs:
Melhorias e correções
Esta atualização de segurança contém melhorias e correções para os seguintes problemas de não segurança no SharePoint Server 2016:
-
Para proteger e reforçar melhor a segurança do SharePoint, o SharePoint restringe agora o acesso aos Web.config ficheiros. Os utilizadores não podem aceder Web.config ficheiros, a menos que sejam administradores locais, administradores de farm ou geridos pelo SharePoint. Esta alteração não afeta a funcionalidade padrão do SharePoint. Para obter mais informações sobre esta melhoria, consulte o artigo As Web.config ficheiros estão restritos no SharePoint Server (KB5010126).
-
Corrige um problema no qual ocorre uma codificação de URL dupla quando tenta abrir documentos numa aplicação cliente no Google Chrome a partir de dispositivos Mac.
-
Corrige um problema no qual ocorre um erro quando partilha uma pasta numa lista num subsite.
-
Corrige um problema em que a assemblagem dos Serviços de Automatização do Word (Sword.dll) não é atualizada para a versão esperada.
-
Corrige um problema no qual selecionar o botão Novo na biblioteca de formulários abre uma caixa de diálogo para carregar ficheiros em vez de abrir a aplicação cliente do InfoPath.
Esta atualização de segurança também fornece melhorias de segurança para Project Server 2016.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte o Windows Atualização: FAQ.
Método 2: Catálogo Microsoft Update
Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft.
Método 3: Centro de Transferências da Microsoft
Pode obter o pacote de atualizações a partir do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.
Mais informações
Informações de implementação da atualização de segurança
Para obter informações de implementação sobre esta atualização, consulte Informações de implementação de atualizações de segurança : 11 de janeiro de 2022 (KB5010029).
Informações de substituição de atualizações de segurança
Esta atualização de segurança substitui as atualizações de segurança lançadas anteriormente 5002055.
Informações de hash de ficheiro
Nome de ficheiro |
Hash SHA256 |
---|---|
sts2016-kb5002113-fullfile-x64-glb.exe |
3F528A56C1022187EA906E0CF8E058C528168897FB171C2ED94707149550C345 |
Informações de ficheiro
Transfira a lista de ficheiros incluídos na atualização de 5002113.
Informações sobre proteção e segurança
Proteja-se online: Segurança do Windows suporte
Saiba como guardamos contra ameaças cibernéricas: Segurança Microsoft
Alterar histórico
A tabela seguinte resume algumas das alterações mais importantes a este tópico.
Data |
Descrição |
---|---|
11 de fevereiro de 2022 |
Removemos a secção "Problemas conhecidos nesta atualização" e adicionámos a KB5010126 como uma melhoria na secção "Melhorias e correções". |