Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate Microsoft SharePoint Server de falsificare, o vulnerabilitate de divulgare a informațiilor SharePoint Server și o vulnerabilitate de execuție a codului la distanță SharePoint Server. Pentru a afla mai multe despre vulnerabilități, consultați următoarele recomandări de securitate:
- Vulnerabilități și expuneri comune Microsoft CVE-2021-34517
- Vulnerabilități și expuneri comune Microsoft CVE-2021-34519
- Vulnerabilități și expuneri comune Microsoft CVE-2021-34520
- Vulnerabilități și expuneri comune Microsoft CVE-2021-34467
- Vulnerabilități și expuneri comune Microsoft CVE-2021-34468
Notă
Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Enterprise Server 2016 instalată pe computer.
Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016. Pachetul de caracteristici 2 conține următoarea caracteristică:
- SharePoint Framework (SPFx)
Această actualizare publică oferă și toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv:
- Înregistrarea în jurnal a acțiunilor administrative
- Îmbunătățiri MinRole
- Dale particularizate SharePoint
- Taxonomie hibridă
- OneDrive API pentru SharePoint local
- Experiența modernă a utilizatorului OneDrive pentru business (disponibilă pentru clienții Software Assurance)
Experiența modernă a utilizatorului OneDrive pentru business necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența utilizator modernă OneDrive pentru business.
Pentru mai multe informații, consultați următoarele articole Microsoft Docs:
- Caracteristici noi incluse în actualizarea publică din noiembrie 2016 pentru SharePoint Server 2016 (Pachetul de caracteristici 1)
- Caracteristici noi incluse în actualizarea publică din septembrie 2017 pentru SharePoint Server 2016 (Pachetul de caracteristici 2)
Îmbunătățiri și remedieri
Această actualizare de securitate conține remedieri pentru următoarele probleme nelegate de securitate din SharePoint Server 2016:
- Remediază o problemă în care PSConfig nu pornește o instanță administrativă de Microsoft Edge atunci când încercați să utilizați administrarea centrală SharePoint Server.
- Remediază o problemă în care nu puteți rezolva conturile Portal Super User și Portal Super Reader într-o fermă cu mai multe entități găzduite.
- Remediază o problemă din cauza căreia nu puteți deschide editorul XSL și Parameters în Microsoft Edge bazat pe Chromium.
- Remediază o problemă din cauza căreia SharePoint Designer nu creează o pagină de formulare sub un subsite.
- Remediază o problemă în care partea web Agregator de site-uri nu adaugă o filă nouă așa cum vă așteptați.
Această actualizare de securitate conține, de asemenea, remedieri pentru următoarele probleme nelegate de securitate din SharePoint Server 2016. Pentru a remedia complet problemele, trebuie să instalați KB 5001981 împreună cu această actualizare.
- Adaugă posibilitatea de a modifica ASP.NET starea, decriptarea vizualizării și cheile de validare ale unei aplicații web SharePoint Server. Cmdletul PowerShell Set-SPMachineKey configurează și implementează chei noi de decriptare și validare pe serverele din fermă. Cmdletul PowerShell Update-SPMachineKey implementează chei de decriptare și validare pe serverele din fermă.
- Remediază o problemă care afectează funcționalitatea de ocolire listă din setările de proxy crawler de căutare, adăugând suport pentru metacaractere în stil Windows la lista de ocolire.
Această actualizare de securitate conține, de asemenea, remedieri pentru următoarele probleme nelegate de securitate în Project Server 2016:
- Remediază o problemă din cauza căreia actualizările de stare remise nu apar pentru aprobare după ce remiteți o foaie de pontaj.
- În partea web planificată, butonul Lipire nu lipește activitatea decupată sau copiată în grilă. Lipirea utilizând tastatura (Ctrl+V) funcționează așa cum vă așteptați. Cu toate acestea, decuparea utilizând tastatura (Ctrl+X) nu funcționează. Ctrl+X copiază activitatea în loc să o decupeze.
Probleme cunoscute din această actualizare
Este posibil ca fluxurile de lucru existente să nu mai funcționeze în fluxurile de lucru Microsoft SharePoint 2010 după ce instalați această actualizare de securitate pentru SharePoint Server. În plus, etichetele de eveniment "c42q8", "c42ra" sau "c42rh" sunt înregistrate în jurnalul Sistemului unificat de înregistrare în jurnal (ULS) SharePoint. Pentru mai multe informații, consultați 5004862 din Baza de cunoștințe.
Cum să obțineți și să instalați actualizarea
Metoda 1: Microsoft Update
Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Metoda 3: Centrul de descărcare Microsoft
Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.
Mai multe informații
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați Informații despre implementarea actualizării de securitate: 13 iulie 2021 (KB5004480).
Informații despre înlocuirea actualizării de securitate
Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 5001946.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informații despre fișiere
Descărcați lista de fișiere incluse în actualizarea de securitate 5001976.
Informații despre protecție și securitate
Protejați-vă online: asistență Securitate Windows
Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft
Istoricul modificărilor
Următorul tabel rezumă unele dintre cele mai importante modificări la acest subiect.
| Dată | Descriere |
|---|---|
| iulie 22, 2021 | Actualizați descrierea problemei despre funcționalitatea listei de ocolire din secțiunea Îmbunătățiri și remedieri. |