Rezumat
Această actualizare de securitate rezolvă vulnerabilitățile de falsificare Microsoft SharePoint Server. Pentru a afla mai multe despre vulnerabilități, consultați Vulnerabilități și expuneri comune Microsoft CVE-2021-38651 și Vulnerabilități și expuneri comune Microsoft CVE-2021-38652.
Notă
Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Enterprise Server 2016 instalată pe computer.
Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016. Pachetul de caracteristici 2 conține următoarea caracteristică:
- SharePoint Framework (SPFx)
Această actualizare publică oferă și toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv:
- Înregistrarea în jurnal a acțiunilor administrative
- Îmbunătățiri MinRole
- Dale particularizate SharePoint
- Taxonomie hibridă
- OneDrive API pentru SharePoint local
- Experiența modernă a utilizatorului OneDrive pentru business (disponibilă pentru clienții Software Assurance)
Experiența modernă a utilizatorului OneDrive pentru business necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența utilizator modernă OneDrive pentru business.
Pentru mai multe informații, consultați următoarele articole Microsoft Docs:
- Caracteristici noi incluse în actualizarea publică din noiembrie 2016 pentru SharePoint Server 2016 (Pachetul de caracteristici 1)
- Caracteristici noi incluse în actualizarea publică din septembrie 2017 pentru SharePoint Server 2016 (Pachetul de caracteristici 2)
Îmbunătățiri și remedieri
Această actualizare de securitate conține remedieri și îmbunătățiri pentru următoarele probleme nelegate de securitate din SharePoint Server 2016:
- Remediază o problemă în care pagina Appinv.aspx nu se poate afișa într-un iFrame. După ce aplicați această actualizare, puteți urma pașii furnizați în KB 5005546 pentru a adăuga domeniile de încredere la AllowIframeAppAuthorizePageDomains din fermă, pentru a putea afișa pagina Appinv.aspx într-un iFrame.
- Remediază problema cu executarea activității de temporizator Curățare automată flux de lucru, care cauzează blocări semnificative în baza de date. Această problemă face ca site-urile care sunt listate în acea bază de date să devină indisponibile.
- Vă permite să creați un subsite care a întrerupt moștenirea într-o anumită configurație Active Directory sau People Picker. După ce aplicați această actualizare, puteți urma pașii furnizați în Baza de cunoștințe 5005835 pentru a seta proprietatea WebApplication.
Cum să obțineți și să instalați actualizarea
Metoda 1: Microsoft Update
Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Metoda 3: Centrul de descărcare Microsoft
Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.
Mai multe informații
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați Informații despre implementarea actualizării de securitate: 14 septembrie 2021 (KB5005848).
Informații despre înlocuirea actualizării de securitate
Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 5002002.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA256 |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Informații despre fișiere
Descărcați lista de fișiere care sunt incluse în actualizarea de securitate 5002020.
Informații despre protecție și securitate
Protejați-vă online: asistență Securitate Windows
Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft