Rezumat
Important
Dacă rulați în prezent SharePoint Manager de fluxuri de lucru, trebuie să instalați SharePoint Manager de fluxuri de lucru (KB5002799) la fermă înainte de a instala această actualizare cumulativă.
Dacă în prezent rulați versiunea clasică de Manager de fluxuri de lucru, trebuie să activați semnalizarea de depanare pentru a continua să o utilizați.
$farm = Get-SPFarm$farm.ServerDebugFlags.Add(53601)$farm.update()iisreset
Această actualizare de securitate rezolvă o vulnerabilitate Microsoft Word Remote Code Execution (Execuție cod la distanță) și o vulnerabilitate Microsoft SharePoint Server Remote Code Executing. Pentru a afla mai multe despre vulnerabilități, consultați următoarele recomandări de securitate:
- Vulnerabilități și expuneri comune Microsoft CVE-2026-40367
- Vulnerabilități și expuneri comune Microsoft CVE-2026-40365
- Vulnerabilități și expuneri comune Microsoft CVE-2026-40357
- Vulnerabilități și expuneri comune Microsoft CVE-2026-33112
- Vulnerabilități și expuneri comune Microsoft CVE-2026-33110
- Vulnerabilități și expuneri comune Microsoft CVE-2026-40368
- Vulnerabilități și expuneri comune Microsoft CVE-2026-35439
Notă
- Aceasta este compilarea 16.0.10417.20128 a pachetului de actualizare de securitate.
- Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Server 2019 instalată pe computer.
Îmbunătățiri și remedieri
Această actualizare de securitate conține îmbunătățiri și remedieri pentru următoarea problemă nelegată de securitate din SharePoint Server 2019:
- Remediază o problemă din cauza căreia imaginile decorative nu au text alternativ sau joacă un rol corespunzător, ceea ce face ca cititoarele de ecran să le anunțe ca "grafice". Actualizarea asigură că imaginile decorative sunt marcate corect, astfel încât să fie ignorate de tehnologiile de asistare, îmbunătățind conformitatea accesibilității.
- Remediază o problemă în care contrastul dintre culorile de prim plan și de fundal nu respectă pragurile minime ale raportului de contrast WCAG 2.0 AA. Actualizarea asigură conformitatea prin ajustarea contrastului culorilor pentru a respecta standardele de accesibilitate.
- Rezolvă o problemă din cauza căreia paginile nu se încarcă, deoarece anumite controale de utilizator sunt semnalizate ca nesigure. După ce aplicați această remediere, puteți acorda în mod explicit încredere controalelor afectate, configurând proprietatea de fermă particularizată corespunzătoare, (
AllowedTagPrefixesWhichAreNotWebControlsList).
Cum să obțineți și să instalați actualizarea
Metoda 1: Microsoft Update
Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update .
Metoda 3: Centrul de descărcare Microsoft
Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.
Mai multe informații
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați Implementări - Ghidul actualizărilor de securitate.
Informații despre înlocuirea actualizării de securitate
Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 5002854.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA256 |
|---|---|
| sts2019-kb5002870-fullfile-x64-glb.exe | E845346170CC689E8602FA81822713AE6257DE1472B4EB62062C6CA238628B03 |
Informații despre fișiere
Descărcați lista de fișiere care sunt incluse în actualizarea de securitate 5002870.
Informații despre protecție și securitate
Protejați-vă online: asistență Securitate Windows
Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft