Zhrnutie
Dôležité:
-
Ak momentálne používate službu SharePoint Workflow Manager, pred inštaláciou tejto kumulatívnej aktualizácie musíte do farmy nainštalovať Workflow Manager SharePointu (KB5002799).
-
Ak momentálne používate klasickú verziu Workflow Manager, ak chcete pokračovať v jeho používaní, musíte povoliť príznak ladenia.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Táto aktualizácia zabezpečenia rieši zraniteľnosť spustenia vzdialeného kódu služby Microsoft SharePoint. Ďalšie informácie o zraniteľnosti nájdete v téme Bežné zraniteľnosti a expozície spoločnosti Microsoft CVE-2025-62204.
Poznámky:
-
Toto je zostava 16.0.10417.20068 balíka aktualizácie zabezpečenia.
-
Ak chcete použiť túto aktualizáciu zabezpečenia, musíte mať v počítači nainštalovanú vydanú verziu služby Microsoft SharePoint Server 2019.
Vylepšenia a opravy
Táto aktualizácia zabezpečenia obsahuje vylepšenia a opravy nasledujúceho problému so zabezpečením v SharePoint Server 2019.
-
Táto aktualizácia opravuje problém s certifikátom GB18030-2022 China.
-
Táto aktualizácia vyžaduje, aby používatelia pred pokračovaním určili knižnicu na ukladanie denníkov auditu.
Známe problémy v tejto aktualizácii
Používateľom sa môžu zobraziť značky udalostí 4gab5 zaznamenané v denníkoch ULS (Unified Logging System) služby SharePoint, keď pristupujú k sitedirectorysettings.aspx pomocou možnosti Nastaviť iného hostiteľa.Tento problém sa vyskytuje z dôvodu rozšíreného zabezpečenia, ktoré obmedzuje prístup k sitedirectorysettings.aspx na aktuálneho hostiteľa farmy.
Ak chcete tento problém obísť, správca farmy môže pridať novú doménu do atribútu AdditionalValidSPFarmHosts vo farme spustením nasledujúcich príkazov prostredia PowerShell:
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
Poznámka: Skôr než budete postupovať podľa pokynov na pridanie novej domény, uistite sa, že hostiteľ nastavenia je bezpečný.
Získanie a inštalácia aktualizácie
Metóda 1: Microsoft Update
Táto aktualizácia je k dispozícii v službe Microsoft Update. Keď zapnete automatickú aktualizáciu, táto aktualizácia sa automaticky stiahne a nainštaluje. Ďalšie informácie o automatickom získaní aktualizácií zabezpečenia nájdete v téme Windows Update: Najčastejšie otázky.
Spôsob 2: Katalóg služby Microsoft Update
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update.
Metóda 3: Centrum sťahovania softvéru spoločnosti Microsoft
Samostatný balík aktualizácií môžete získať prostredníctvom Centra sťahovania softvéru spoločnosti Microsoft. Podľa pokynov na inštaláciu na stránke sťahovania nainštalujte aktualizáciu.
Ďalšie informácie
Informácie o nasadení aktualizácie zabezpečenia
Informácie o nasadení tejto aktualizácie nájdete v téme Nasadenia – Sprievodca aktualizáciou zabezpečenia.
Informácie o náhrade aktualizácie zabezpečenia
Táto aktualizácia zabezpečenia nahrádza predtým vydané aktualizácie zabezpečenia 5002796.
Informácie o hodnotách hash súborov
|
File name |
SHA256 hash |
|---|---|
|
sts2019-kb5002803-fullfile-x64-glb.exe |
65FB73E470909CCB80FF49AC4C2BF9E86BE747872108B9A0A88DD25E49A80E3A |
Informácie o súboroch
Stiahnite si zoznam súborov, ktoré sú zahrnuté v 5002803 aktualizácie zabezpečenia.
Informácie o ochrane a zabezpečení
Chráňte sa online: podpora pre Windows Zabezpečenie
Zistite, ako chránime pred kybernetickými hrozbami: Microsoft Security