Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Rezumat

Această actualizare de securitate rezolvă o vulnerabilitate de executare a codului de la distanță Microsoft Word și vulnerabilitatea de elevare a privilegiilor microsoft SharePoint Server. Pentru a afla mai multe despre vulnerabilități, consultați următoarele recomandări de securitate: 

Note: 

  • Aceasta este compilarea 16.0.5413.1001 a pachetului de actualizare de securitate.

  • Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare Microsoft SharePoint Enterprise Server 2016 instalată pe computer.

Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016. Pachetul de caracteristici 2 conține următoarea caracteristică:

  • SharePoint Framework (SPFx)

Această actualizare publică oferă, de asemenea, toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv:

  • Înregistrarea în jurnal a acțiunilor administrative

  • Îmbunătățiri MinRole

  • Dale particularizate SharePoint

  • Taxonomie hibridă

  • API OneDrive pentru SharePoint local

  • OneDrive pentru business experiența modernă a utilizatorului (disponibilă pentru clienții Software Assurance)

Experiența de utilizator OneDrive pentru business modernă necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența de utilizator OneDrive pentru business modernă.

Pentru mai multe informații, consultați următoarele articole Microsoft Learn:

Îmbunătățiri și remedieri

Această actualizare de securitate conține îmbunătățiri în SharePoint Enterprise Server 2016:

  • Pentru a îmbunătăți securitatea mediilor clienților, integrarea cu Antimalware Scan Interface (AMSI) este acum activată în mod implicit pentru toate aplicațiile web noi și existente. Pentru mai multe informații, consultați Configurarea integrării AMSI cu SharePoint Server.

  • Îmbunătățește integrarea AMSI neblocând solicitări web dacă AMSI nu poate inspecta cu succes solicitarea web. O nouă regulă de analiză a stării va notifica administratorii fermei SharePoint dacă protecția AMSI nu funcționează așa cum vă așteptați.

Această actualizare de securitate conține, de asemenea, o îmbunătățire în SharePoint Enterprise Server 2016. Pentru a obține îmbunătățirea, trebuie să instalați KB 5002501 împreună cu această actualizare.

  • Adaugă o nouă regulă de analiză a stării pentru a verifica dacă este activată integrarea AMSI și, dacă este, pentru a confirma că protecția AMSI funcționează așa cum vă așteptați. Dacă protecția AMSI nu funcționează așa cum vă așteptați, noua regulă a analizatorului de sănătate va notifica administratorii fermei SharePoint prin raportul analizatorului de sănătate și va furniza pașii recomandați pentru a remedia problema. Pentru mai multe informații, consultați Este posibil ca protecția antimalware Scan Interface (AMSI) să nu funcționeze (SharePoint Server).

Probleme cunoscute din această actualizare

Noile îmbunătățiri de securitate din SharePoint Server pot face ca fișierele .aspx particularizate să nu se afișeze în anumite circumstanțe. Navigarea la o astfel de pagină generează o etichetă de eveniment "92liq" în jurnalele SharePoint Unified Logging System (ULS). Pentru mai multe informații, consultați Fișierul ASPX nu se poate afișa atunci când creați o parte Web particularizată (KB5030804).

Cum să obțineți și să instalați actualizarea

Metoda 1: Microsoft Update

Această actualizare este disponibilă de la Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.

Metoda 2: Catalog Microsoft Update

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Metoda 3: Centrul de descărcare Microsoft

Puteți obține pachetul de actualizare independentă prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.

Mai multe informații

Informații despre implementarea actualizărilor de securitate

Pentru informații de implementare despre această actualizare, consultați Implementări - Ghidul actualizărilor de securitate.

Informații despre înlocuirea actualizărilor de securitate

Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 5002453.

Informații despre hashurile fișierelor

File name

SHA256 hash

sts2016-kb5002494-fullfile-x64-glb.exe

E773C65A7D0F2736786118DDBEBAC03FA4D7DACAFD9167F42E5F3F7BBE1B575E

Informații despre fișiere

Descărcați lista de fișiere care sunt incluse în actualizarea de securitate 5002494.

Informații despre protecție și securitate

Protejați-vă online: asistență Securitate Windows

Aflați cum protejăm împotriva amenințărilor cibernetice: Microsoft Security

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×