Сводка
Это обновление для системы безопасности устраняет уязвимость спуфингом Microsoft SharePoint Server и уязвимость удаленного выполнения кода в Microsoft Excel. Дополнительные сведения об уязвимостях см. в следующих рекомендациях по безопасности:
- Распространенные уязвимости и уязвимости Майкрософт CVE-2022-24472
- Распространенные уязвимости и уязвимости Майкрософт CVE-2022-26901
Улучшения и исправления
Это обновление для системы безопасности содержит исправления и улучшения для следующих проблем, не связанных с безопасностью в SharePoint Server по подписке:
- Устранена проблема, из-за которой не удается просмотреть файлы, к которым недавно был доступ на вкладке Последние в OneDrive. Эта проблема возникает из-за того, что API поиска не работает, если заголовок HTTP_Origin не имеет значения NULL.
- Устранена проблема, из-за которой невозможно повторно создать дочерний сайт с помощью System Center Data Protection Manager (DPM).
- Включает утверждение "kid" для OpenID Connect (OIDC), когда используется конечная точка метаданных.
- Устранена проблема, из-за которой заголовок группы отображается неправильно при выборе параметра Группировать по дате в столбце Дата в современном представлении библиотеки документов.
- Устранена проблема, из-за которой невозможно скопировать и вставить значения в столбец Person или Group с помощью быстрого редактирования в настраиваемом списке, если учетная запись имеет те же значения имени и фамилии, что и другие учетные записи.
- Устранена проблема, из-за которой пользователи, у которых нет разрешения "Просмотр элементов", не могли видеть левую панель навигации на современных сайтах с включенными функциями публикации.
- Устранена проблема, из-за которой функция фильтра не работала в столбце подстановки, содержащем значение типа DateTime.
- Устранена проблема, из-за которой страница "Поделиться со мной" не работает в браузере Обозреватель Интернета.
- Устанавливает для расписания добавочного обхода значение NULL при отключении непрерывного обхода контента.
- Устранена проблема, из-за которой многостроочное удаление не работает должным образом при редактировании списка в представлении сетки.
- Устранена проблема, из-за которой уровень заголовка неправильно определен как H4 на панели Изменение темы .
- Устранена проблема со специальными возможностями, из-за которой в диалоговом окне Создать ссылку отсутствуют роль и имя диалога.
Это обновление для системы безопасности также содержит исправления и улучшения для следующих проблем, не связанных с безопасностью в Project Server:
- Исправлены databaseUndefinedError и System.Data.SqlClient.SqlException (0x80131904). В базе данных уже есть объект с именем "pk_lt_uids" , который возникает при запросе таблиц подстановки с помощью клиентской объектной модели SharePoint (CSOM).
- Устранена проблема, из-за которой язык значений в настраиваемых полях типа флага в кубе OLAP не совпадал с языком Project Server. Например, значения флага отображаются как "True" или "False" на английском языке, а на итальянском языке — "Vero" или "Falso", но значения всегда отображаются в английском формате.
- Устранена проблема, из-за которой обновление с Project Server 2019 до Project Server по подписке завершается сбоем и в некоторых случаях возникает сообщение об ошибке "Объект слишком новый".
Известные проблемы, связанные с этим обновлением
- Современная домашняя страница (или любые страницы сайта) не может хорошо отрисовыться в браузере Обозреватель Интернета. Чтобы обойти эту проблему, можно использовать другие современные браузеры, такие как Microsoft Edge, Google Chrome, чтобы получить доступ к странице.
- На современной домашней странице (или любых страницах сайта) невозможно выполнить действие "Открыть область сведений" в веб-части "Список" и веб-части библиотеки документов. Чтобы обойти эту проблему, перейдите на соответствующую страницу списка или документа, чтобы выполнить аналогичную операцию.
- Современные страницы сайта не могут работать должным образом на левой панели навигации, панели редактирования веб-частей и редактирования заголовка страницы сайта. Корпорация Майкрософт предоставит исправление в следующем выпуске.
Как получить и установить обновление
Способ 1. Центр обновления Майкрософт
Это обновление доступно в Центре обновления Майкрософт. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как автоматически получать обновления для системы безопасности, см. в разделе клиентский компонент Центра обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Способ 3. Центр загрузки Майкрософт
Автономный пакет обновления можно получить в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.
Дополнительные сведения
Сведения о развертывании обновлений безопасности
Сведения о развертывании этого обновления см. в статье Сведения о развертывании обновлений для системы безопасности: 12 апреля 2022 г. (KB5012926).
Сведения о замене обновлений безопасности
Это обновление для системы безопасности заменяет ранее выпущенные обновления для системы безопасности 5002145.
Сведения о файловом хэше
| Имя файла | Хэш SHA256 |
|---|---|
| sts-subscription-kb5002191-fullfile-x64-glb.exe | 91BCDFF9524E0DDC604887188A18F4D9AF0B368C02836C72582A2E80CA7D1EE5 |
Сведения о файлах
Скачайте список файлов, включенных в 5002191 обновления для системы безопасности.
Сведения о защите и безопасности
Защита себя в Интернете: Безопасность Windows поддержка
Узнайте, как мы защитимся от киберугроз: Безопасность Майкрософт
Журнал изменений
В следующей таблице перечислены некоторые наиболее важные изменения в этом разделе.
| Дата | Описание |
|---|---|
| 15 апреля 2022 г. | Добавлено обходное решение для первой известной проблемы в разделе "Известные проблемы в этом обновлении". |
| 27 апреля 2022 г. | В раздел "Известные проблемы в этом обновлении" добавлена известная проблема. |