Descrição da atualização de segurança do SharePoint Enterprise Server 2016: 13 de julho de 2021 (KB5001976)

Aplica-se A
SharePoint Server 2016

Resumo

Esta atualização de segurança resolve uma vulnerabilidade de spoofing do Microsoft SharePoint Server, a vulnerabilidade de divulgação de informações do SharePoint Server e a vulnerabilidade de execução remota de código do SharePoint Server. Para saber mais sobre as vulnerabilidades, veja os seguintes avisos de segurança:

Nota

Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.

Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016. O Pacote de Funcionalidades 2 contém a seguinte funcionalidade:

  • SharePoint Framework (SPFx)

Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:

  • Registo de Ações Administrativas
  • Melhoramentos de MinRole
  • Mosaicos Personalizados do SharePoint
  • Taxonomia Híbrida
  • API do OneDrive para SharePoint no local
  • OneDrive para Empresas experiência de utilizador moderna (disponível para clientes Software Assurance)

O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.

Para obter mais informações, consulte os seguintes artigos de Microsoft Docs:

Melhorias e correções

Esta atualização de segurança contém correções para os seguintes problemas de não segurança no SharePoint Server 2016:

  • Corrige um problema em que o PSConfig não inicia uma instância administrativa do Microsoft Edge quando tenta utilizar a Administração Central do SharePoint Server.
  • Corrige um problema no qual não consegue resolver contas de Superutilizador do Portal e Superdescritor do Portal num farm multi-inquilinos.
  • Corrige um problema no qual não consegue abrir o editor de XSL e Parâmetros no Microsoft Edge baseado em Chromium.
  • Corrige um problema em que o SharePoint Designer não cria uma página de formulários num subsite.
  • Corrige um problema em que a Peça Web Agregador de Sites não adiciona um novo separador conforme esperado.

Esta atualização de segurança também contém correções para os seguintes problemas de não segurança no SharePoint Server 2016. Para corrigir completamente os problemas, tem de instalar a KB 5001981 juntamente com esta atualização.

  • Adiciona a capacidade de alterar a ASP.NET ver chaves de desencriptação de estado e validação de uma aplicação Web do SharePoint Server. O cmdlet Set-SPMachineKey do PowerShell configura e implementa novas chaves de desencriptação e validação nos servidores no farm. O cmdlet Update-SPMachineKey do PowerShell implementa chaves de desencriptação e validação nos servidores no farm.
  • Corrige um problema que afeta a funcionalidade de ignorar lista nas definições de proxy do crawler de pesquisa ao adicionar suporte de carateres universais ao estilo do Windows à lista de ignorar.

Esta atualização de segurança também contém correções para os seguintes problemas de não segurança no Project Server 2016:

  • Corrige um problema em que as atualizações de estado submetidas não aparecem para aprovação depois de submeter uma folha de horas.
  • Na Peça Web Agendada, o botão Colar não cola a tarefa cortada ou copiada na grelha. Colar utilizando o teclado (Ctrl+V) funciona conforme esperado. No entanto, cortar utilizando o teclado (Ctrl+X) não funciona. Ctrl+X copia a tarefa em vez de a cortar.

Problemas conhecidos nesta atualização

Os fluxos de trabalho existentes podem deixar de funcionar nos fluxos de trabalho do Microsoft SharePoint 2010 depois de instalar esta atualização de segurança para o SharePoint Server. Além disso, as etiquetas de evento "c42q8", "c42ra" ou "c42rh" são registadas no registo uls (Unified Logging System) do SharePoint. Para obter mais informações, veja KB 5004862.

Como obter e instalar a atualização

Método 1: Microsoft Update

Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.

Método 2: Catálogo Microsoft Update

Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.

Método 3: Centro de Transferências da Microsoft

Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.

Mais informações

Informações de implementação da atualização de segurança

Para obter informações sobre a implementação desta atualização, consulte Informações de implementação de atualizações de segurança: 13 de julho de 2021 (KB5004480).

Informações de substituição da atualização de segurança

Esta atualização de segurança substitui as 5001946 de atualização de segurança disponibilizadas anteriormente.

Informações de hash do ficheiro

Nome de ficheiro Hash SHA256
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Informações de ficheiro

Transfira a lista de ficheiros incluídos na atualização de segurança 5001976.

Informações sobre proteção e segurança

Proteger-se online: Segurança do Windows suporte

Saiba como protegemos contra ameaças cibernéticas: Microsoft Security

Histórico de alterações

A tabela seguinte resume algumas das alterações mais importantes a este tópico.

Data Descrição
22 de julho de 2021 Atualize a descrição do problema sobre a funcionalidade ignorar lista na secção Melhoramentos e correções.