Применяется к
SharePoint Server Subscription Edition

Сводка

Это обновление для системы безопасности устраняет уязвимость удаленного выполнения кода Microsoft SharePoint Server и уязвимость microsoft SharePoint Server, связанную с отказом в обслуживании. Дополнительные сведения об уязвимостях см. в следующих рекомендациях по безопасности:

Примечания: 

  • Это сборка 16.0.17928.20086 пакета обновления для системы безопасности.

  • Чтобы применить это обновление для системы безопасности, на компьютере должна быть установлена версия Microsoft SharePoint Server по подписке.

Улучшения и исправления

Это обновление для системы безопасности представляет обновление компонентов SharePoint Server по подписке версии 24H2. Это обновление компонентов будет включено во все SharePoint Server по подписке общедоступные обновления в будущем. Дополнительные сведения об этом обновлении компонентов см. в статье Новые и улучшенные функции в SharePoint Server по подписке версии 24H2.

Это обновление для системы безопасности содержит улучшения и исправления для следующих проблем, не связанных с безопасностью в SharePoint Server по подписке:

  • Улучшает ведение журнала для схемы полей недопустимого URL-адреса.

  • Устранена проблема, из-за которой столбец подстановки, получающий данные из столбца даты и времени, был неправильным, если в представлении существует столбец в формате JSON.

  • Устранена проблема, из-за которой функции подключения к бизнес-данным (BDC) работали неправильно после установки последних накопительных обновлений .NET.

  • Устранена проблема, из-за которой проверка подлинности личного сайта неоднократно запрашивалась, если у пользователя нет разрешений на следующие сайты.

  • Устранена проблема, из-за которой представление сгруппированного списка в обязательном поле отображалось как не сгруппированное в режиме навигации по страницам.

  • Устранена проблема, из-за которой веб-часть списка не отображала правильные значения для пользователей, если столбец пользователя является многозначным.

  • Устранена проблема с высокой загрузкой ЦП во время поиска.

Известные проблемы, связанные с этим обновлением

  • После применения этого обновления может возникнуть проблема, которая влияет на десериализацию пользовательских типов, наследуемых от IDictionary. Дополнительные сведения см. в разделе Некоторые типы, наследуемые от IDictionary, блокируются от десериализации (KB5043462).

  • Может возникнуть проблема, из-за которой рабочие процессы SharePoint не могут быть опубликованы из-за блокировки несанкционированного типа. Эта проблема также создает тег события "c42q0" в журналах единой системы ведения журнала SharePoint (ULS).Чтобы обойти эту проблему, зарегистрируйте безопасные типы в файле Web.config. Вы можете найти тег события "c42q0" в журналах ULS, чтобы найти заблокированный тип. Если тип и сборка безопасны, добавьте тип в список авторизованных в файле Web.config. Например:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

  • Хотя обычная проверка подлинности для существующих веб-приложений должна продолжать работать, вы больше не сможете настроить обычную проверку подлинности для новых или существующих веб-приложений с помощью центра администрирования или PowerShell.  Это изменение является преднамеренным и является частью усилий по отмене обычной проверки подлинности в SharePoint Server по подписке.

Как получить и установить обновление

Способ 1. Центр обновления Майкрософт

Это обновление доступно в Центре обновления Майкрософт. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как автоматически получать обновления для системы безопасности, см. в разделе клиентский компонент Центра обновления Windows: вопросы и ответы.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Способ 3. Центр загрузки Майкрософт

Автономный пакет обновления можно получить в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.

Дополнительные сведения

Сведения о развертывании обновлений безопасности

Сведения о развертывании этого обновления см. в разделе Развертывание — руководство по обновлению для системы безопасности.

Сведения о замене обновлений безопасности

Это обновление для системы безопасности заменяет ранее выпущенные обновления для системы безопасности 5002606.

Сведения о файловом хэше

File name

SHA256 hash

uber-subscription-kb5002640-fullfile-x64-glb.exe

7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70

Сведения о файлах

Скачайте список файлов, включенных в 5002640 обновления для системы безопасности.

Сведения о защите и безопасности

Защита себя в Интернете: Безопасность Windows поддержка

Узнайте, как мы защитимся от киберугроз: Безопасность Майкрософт

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.