Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate Microsoft SharePoint Server de execuție a codului la distanță și o vulnerabilitate de falsificare Microsoft SharePoint Server. Pentru a afla mai multe despre vulnerabilități, consultați următoarele recomandări de securitate:
- Vulnerabilități și expuneri comune Microsoft CVE-2025-53770
- Vulnerabilități și expuneri comune Microsoft CVE-2025-53771
Notă
- Aceasta este compilarea 16.0.5513.1001 a pachetului de actualizare de securitate.
- Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Server 2016 instalată pe computer.
- Pentru a rula cu succes această actualizare de securitate, trebuie să aveți, de asemenea, pachetul lingvistic (KB5002759) SharePoint Server 2016 instalat pe computer.
Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016. Pachetul de caracteristici 2 conține următoarea caracteristică:
- SharePoint Framework (SPFx)
Această actualizare publică oferă și toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv:
- Înregistrarea în jurnal a acțiunilor administrative
- Îmbunătățiri MinRole
- Dale particularizate SharePoint
- Taxonomie hibridă
- OneDrive API pentru SharePoint local
- Experiența modernă a utilizatorului OneDrive pentru business (disponibilă pentru clienții Software Assurance)
Experiența modernă a utilizatorului OneDrive pentru business necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența utilizator modernă OneDrive pentru business.
Pentru mai multe informații, consultați următoarele articole Microsoft Learn:
- Caracteristici noi incluse în actualizarea publică din noiembrie 2016 pentru SharePoint Server 2016 (Pachetul de caracteristici 1)
- Caracteristici noi incluse în actualizarea publică din septembrie 2017 pentru SharePoint Server 2016 (Pachetul de caracteristici 2)
Probleme cunoscute din această actualizare
Utilizatorii pot întâmpina o problemă atunci când încarcă unele resurse de pagină SharePoint și următorul mesaj de eroare este înregistrat în jurnalele Sistemului unificat de înregistrare în jurnal SharePoint (ULS):
Notă
[SPRequestModule.PostAuthenticateRequestHandler] Ocolire a deconectării riscante limitată (acces refuzat). Cale solicitare: "<Cale> resursă".
Pentru a rezolva această problemă, administratorii de fermă pot adăuga calea de resursă în AllowList rulând următoarele comenzi PowerShell:
$farm = get-spfarm
$farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
$farm.Update()
iisreset
Pentru a verifica dacă calea de resursă există în AllowList, rulați:
$farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Pentru a elimina calea de resursă din AllowList, rulați:
$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Notă
Asigurați-vă că calea de resursă este validă și așa cum vă așteptați înainte de a urma instrucțiunile pentru a o configura.
Cum să obțineți și să instalați actualizarea
Metoda 1: Microsoft Update
Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Metoda 3: Centrul de descărcare Microsoft
Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.
Mai multe informații
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați Implementări - Ghidul actualizărilor de securitate.
Informații despre înlocuirea actualizării de securitate
Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 5002744.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA256 |
|---|---|
| sts2016-kb5002760-fullfile-x64-glb.exe | B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C |
Informații despre fișiere
Descărcați lista de fișiere care sunt incluse în actualizarea de securitate 5002760.
Informații despre protecție și securitate
Protejați-vă online: asistență Securitate Windows
Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft
Istoricul modificărilor
Următorul tabel rezumă unele dintre cele mai importante modificări la acest subiect.
| Dată | Descriere |
|---|---|
| Iulie 28, 2025 | A fost adăugată o secțiune "Probleme cunoscute din această actualizare" pentru a descrie o problemă pe care o pot întâmpina utilizatorii. |