Zhrnutie
Táto aktualizácia zabezpečenia rieši zraniteľnosť spustenia vzdialeného kódu servera Microsoft SharePoint Server a zraniteľnosť predstierania iného odosielateľa zo servera Microsoft SharePoint Server. Ďalšie informácie o zraniteľných miestach nájdete v nasledujúcich upozorneniach zabezpečenia:
-
Bežné zraniteľnosti a expozície spoločnosti Microsoft CVE-2025-53770
-
Bežné chyby a expozície spoločnosti Microsoft CVE-2025-53771
Poznámky:
-
Toto je zostava 16.0.5513.1001 balíka aktualizácie zabezpečenia.
-
Ak chcete použiť túto aktualizáciu zabezpečenia, musíte mať v počítači nainštalovanú vydanú verziu Microsoft SharePoint Servera 2016.
-
Ak chcete úspešne spustiť túto aktualizáciu zabezpečenia, musíte mať v počítači nainštalovaný aj jazykový balík SharePoint Server 2016 (KB5002759 ).
Táto verejná aktualizácia prináša balík funkcií 2 pre SharePoint Server 2016. Balík feature Pack 2 obsahuje nasledujúcu funkciu:
-
SharePoint Framework (SPFx)
Táto verejná aktualizácia prináša aj všetky funkcie, ktoré boli súčasťou balíka Feature Pack 1 pre SharePoint Server 2016, vrátane týchto:
-
Zapisovanie administratívnych akcií do denníka
-
Vylepšenia minrole
-
Vlastné dlaždice SharePointu
-
Hybridná taxonómia
-
Rozhranie OneDrive API pre lokálny SharePoint
-
OneDrive for Business moderné používateľské prostredie (dostupné pre zákazníkov programu Software Assurance)
OneDrive for Business moderné používateľské prostredie vyžaduje aktívnu zmluvu software assurance v čase, keď je táto funkcia povolená, buď inštaláciou verejnej aktualizácie, alebo manuálnym povolením. Ak v čase povolenia nemáte aktívnu zmluvu software assurance, musíte vypnúť OneDrive for Business moderné používateľské prostredie.
Ďalšie informácie nájdete v nasledujúcich článkoch o službe Microsoft Learn:
Známe problémy v tejto aktualizácii
Používateľom sa môže vyskytnúť problém pri načítavaní niektorých prostriedkov stránky SharePointu a nasledujúce chybové hlásenie sa zapíše do denníkov ULS (Unified Logging System) služby SharePoint:
[SPRequestModule.PostAuthenticateRequestHandler] Obmedzené obídenie riskantného odhlásenia (prístup odmietnutý). cesta požiadavky: "<cesta k zdroju>".
Ak chcete tento problém obísť, správcovia farmy môžu pridať cestu k zdroju do zoznamu povolených položiek spustením nasledujúcich príkazov prostredia PowerShell:
$farm = get-spfarm #x4$farm.AddGenericAllowedListValue("SignOutRefererAllowList", "<resource path>") #x3
Ak chcete skontrolovať, či cesta k zdroju existuje v zozname AllowList, spustite tento postup:
-
$farm.ContainsGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Ak chcete odstrániť cestu k zdroju z allowlistu, spustite:
-
$farm.RemoveGenericAllowedListValue("SignOutRefererAllowList", "<resource path>")
Poznámka: Skôr než budete postupovať podľa pokynov na jeho konfiguráciu, uistite sa, že cesta k zdroju je platná a očakávaná.
Získanie a inštalácia aktualizácie
Metóda 1: Microsoft Update
Táto aktualizácia je k dispozícii v službe Microsoft Update. Keď zapnete automatickú aktualizáciu, táto aktualizácia sa automaticky stiahne a nainštaluje. Ďalšie informácie o automatickom získaní aktualizácií zabezpečenia nájdete v téme Windows Update: Najčastejšie otázky.
Spôsob 2: Katalóg služby Microsoft Update
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update.
Metóda 3: Centrum sťahovania softvéru spoločnosti Microsoft
Samostatný balík aktualizácií môžete získať prostredníctvom Centra sťahovania softvéru spoločnosti Microsoft. Podľa pokynov na inštaláciu na stránke sťahovania nainštalujte aktualizáciu.
Ďalšie informácie
Informácie o nasadení aktualizácie zabezpečenia
Informácie o nasadení tejto aktualizácie nájdete v téme Nasadenia – Sprievodca aktualizáciou zabezpečenia.
Informácie o náhrade aktualizácie zabezpečenia
Táto aktualizácia zabezpečenia nahrádza predtým vydanú aktualizáciu zabezpečenia 5002744.
Informácie o hodnotách hash súborov
File name |
SHA256 hash |
---|---|
sts2016-kb5002760-fullfile-x64-glb.exe |
B0FEC343DE0BC25508C145C776AC26C33D9CBC80BF125DB586B20B37448C188C |
Informácie o súboroch
Stiahnite si zoznam súborov, ktoré sú zahrnuté v 5002760 aktualizácie zabezpečenia.
Informácie o ochrane a zabezpečení
Chráňte sa online: podpora pre Windows Zabezpečenie
Zistite, ako chránime pred kybernetickými hrozbami: Microsoft Security
História zmien
Nasledujúca tabuľka obsahuje súhrn niektorých najdôležitejších zmien tejto témy.
Dátum |
Popis |
---|---|
28. júla 2025 |
Pridali sme časť Známe problémy v tejto aktualizácii, ktorá popisuje problém, ktorý sa môže u používateľov vyskytnúť. |