Применяется к
SharePoint Server 2016

Сводка

Это обновление для системы безопасности устраняет уязвимость удаленного выполнения кода Microsoft SharePoint Server и уязвимость спуфингом Microsoft SharePoint Server. Дополнительные сведения об уязвимостях см. в следующих рекомендациях по безопасности:

Примечания: 

  • Это сборка 16.0.5513.1001 пакета обновления для системы безопасности.

  • Чтобы применить это обновление для системы безопасности, на компьютере должна быть установлена выпускная версия Microsoft SharePoint Server 2016.

  • Чтобы успешно запустить это обновление для системы безопасности, на компьютере также должен быть установлен языковой пакет SharePoint Server 2016 (KB5002759 ).

Это общедоступное обновление предоставляет пакет дополнительных компонентов 2 для SharePoint Server 2016. Пакет дополнительных компонентов 2 содержит следующую функцию:

  • SharePoint Framework (SPFx)

Это общедоступное обновление также предоставляет все функции, включенные в пакет дополнительных компонентов 1 для SharePoint Server 2016, включая:

  • Ведение журнала административных действий

  • Усовершенствования MinRole

  • Пользовательские плитки SharePoint

  • Гибридная таксономия

  • API OneDrive для sharePoint в локальной среде

  • OneDrive для бизнеса современный пользовательский интерфейс (доступен клиентам Software Assurance)

Для OneDrive для бизнеса современном пользовательском интерфейсе требуется активный контракт Software Assurance на момент включения интерфейса либо путем установки общедоступного обновления, либо путем включения вручную. Если у вас нет активного контракта Software Assurance на момент включения, необходимо отключить OneDrive для бизнеса современный пользовательский интерфейс.

Дополнительные сведения см. в следующих статьях Microsoft Learn:

Известные проблемы, связанные с этим обновлением

У пользователей может возникнуть проблема при загрузке некоторых ресурсов страницы SharePoint, и в журналах единой системы ведения журнала SharePoint (ULS) регистрируется следующее сообщение об ошибке: 

[SPRequestModule.PostAuthenticateRequestHandler] Обход опасного выхода ограничен (доступ запрещен). Путь запроса: "<путь к ресурсу>".

Чтобы обойти эту проблему, администраторы фермы могут добавить путь к ресурсу в AllowList, выполнив следующие команды PowerShell: 

$farm = get-spfarm #x3$farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")  ​​​​​​​iisreset

Чтобы проверка, существует ли путь к ресурсу в AllowList, выполните следующую команду:

  • $farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Чтобы удалить путь к ресурсу из AllowList, выполните следующую команду:

  • ​​​​​$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") 

Примечание: Убедитесь, что путь к ресурсу является допустимым и ожидаемым, прежде чем следовать инструкциям по его настройке.

Как получить и установить обновление

Способ 1. Центр обновления Майкрософт

Это обновление доступно в Центре обновления Майкрософт. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как автоматически получать обновления для системы безопасности, см. в разделе клиентский компонент Центра обновления Windows: вопросы и ответы.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Способ 3. Центр загрузки Майкрософт

Автономный пакет обновления можно получить в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.

Дополнительные сведения

Сведения о развертывании обновлений безопасности

Сведения о развертывании этого обновления см. в разделе Развертывание — руководство по обновлению для системы безопасности.

Сведения о замене обновлений безопасности

Это обновление для системы безопасности заменяет ранее выпущенные обновления для системы безопасности 5002744.

Сведения о файловом хэше

File name

SHA256 hash

sts2016-kb5002760-fullfile-x64-glb.exe

B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C

Сведения о файлах

Скачайте список файлов, включенных в 5002760 обновления для системы безопасности.

Сведения о защите и безопасности

Защита себя в Интернете: Безопасность Windows поддержка

Узнайте, как мы защитимся от киберугроз: Безопасность Майкрософт

Журнал изменений

В следующей таблице перечислены некоторые наиболее важные изменения в этом разделе.

Дата

Описание

28 июля 2025 г.

Добавлен раздел "Известные проблемы в этом обновлении" для описания проблемы, с которыми могут столкнуться пользователи.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.