Opis varnostne posodobitve za SharePoint Enterprise Server 2016: 13. julij 2021 (KB5001976)

Velja za
SharePoint Server 2016

Povzetek

Ta varnostna posodobitev odpravlja ranljivost strežnika Microsoft SharePoint Server zaradi lažnega predstavljanja, ranljivost razkritja informacij strežnika SharePoint Server in ranljivost oddaljenega izvajanja kode strežnika SharePoint Server. Če želite izvedeti več o ranljivostih, glejte te varnostne svetovalce:

Opomba

Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno izdano različico strežnika Microsoft SharePoint Enterprise Server 2016.

Ta javna posodobitev prinaša paket funkcij 2 za SharePoint Server 2016. Paket funkcij 2 vsebuje to funkcijo:

  • SharePoint Framework (SPFx)

Ta javna posodobitev zagotavlja tudi vse funkcije, ki so bile vključene v paket funkcij 1 za SharePoint Server 2016, vključno s temi:

  • Zapisovanje v dnevnik za dejanja skrbnika
  • Izboljšave MinRole
  • SharePointove ploščice po meri
  • Hibridna taksonomija
  • Vmesnik API za OneDrive za SharePoint na mestu uporabe
  • Sodobna uporabniška izkušnja v storitvi OneDrive za podjetja (na voljo za stranke programa Software Assurance)

Sodobna uporabniška izkušnja storitve OneDrive za podjetja zahteva aktivno pogodbo za Software Assurance v času, ko je izkušnja omogočena, in sicer z namestitvijo javne posodobitve ali ročno omogočanjem. Če v času omogočanja nimate aktivne pogodbe za Software Assurance, morate izklopiti sodobno uporabniško izkušnjo v storitvi OneDrive za podjetja.

Če želite več informacij, preberite te članke v Microsoftovo gradivo:

Izboljšave in popravki

Ta varnostna posodobitev vsebuje popravke za te težave, ki niso varnostne, v strežniku SharePoint Server 2016:

  • Odpravi težavo, pri kateri PSConfig ne zažene skrbniškega primerka brskalnika Microsoft Edge, ko poskusite uporabiti osrednje skrbništvo za strežnik SharePoint Server.
  • Odpravi težavo, zaradi katere ni mogoče razrešiti računov aplikacij Portal Super User in Portal Super Reader v gruči z več najemniki.
  • Odpravi težavo, pri kateri v brskalniku Microsoft Edge, ki temelji na brskalniku Chromium, ni mogoče odpreti urejevalnika XSL in parametrov.
  • Odpravi težavo, zaradi katere SharePoint Designer ne ustvari strani obrazcev pod podmestom.
  • Odpravi težavo, zaradi katere spletni gradnik združevalnika mest ne doda novega zavihka po pričakovanjih.

Ta varnostna posodobitev vsebuje tudi popravke za te težave, ki niso varnostne, v strežniku SharePoint Server 2016. Če želite v celoti odpraviti težave, morate skupaj s to posodobitvijo namestiti 5001981 zbirke znanja .

  • Doda možnost spreminjanja ključev za dešifriranje in preverjanje veljavnosti stanja ASP.NET ogleda v spletni aplikaciji SharePoint Server. Ukaz »cmdlet« PowerShell Set-SPMachineKey konfigurira in uvede nove ključe za dešifriranje in preverjanje veljavnosti v strežnikih v gruči. Ukaz »cmdlet« PowerShell »Update-SPMachineKey « uvede ključe za dešifriranje in preverjanje veljavnosti v strežnikih v gruči.
  • Odpravi težavo, ki vpliva na funkcionalnost obvoda seznama v nastavitvah proxyja iskalnika iskanja, tako da na seznam obhodov doda podporo nadomestnih znakov v slogu sistema Windows.

Ta varnostna posodobitev vsebuje tudi popravke za te težave, ki niso varnostne, v strežniku Project Server 2016:

  • Odpravi težavo, zaradi katere poslane posodobitve stanja niso prikazane v odobritvi, ko pošljete časovni list.
  • V načrtovanem spletnem gradniku z gumbom »Prilepi « izrezanega ali kopiranega opravila ne prilepite v mrežo. Lepljenje s tipkovnico (Ctrl+V) deluje po pričakovanjih. Vendar pa izrezovanje s tipkovnico (Ctrl+X) ne deluje. Ctrl+X kopira opravilo, namesto da bi ga izrezal.

Znane težave v tej posodobitvi

Ko namestite to varnostno posodobitev za strežnik SharePoint Server, lahko obstoječi poteki dela prenehajo delovati v potekih dela Microsoft SharePoint 2010. Poleg tega so oznake dogodkov »c42q8«, »c42ra« ali »c42rh« zapisane v dnevnik SharePointovega poenotenega sistema pisanja dnevnikov (ULS). Več informacij najdete v članku 5004862 zbirke znanja.

Pridobivanje in nameščanje posodobitve

1. način: Microsoft Update

Ta posodobitev je na voljo v storitvi Microsoft Update. Ko vklopite samodejno posodabljanje, se ta posodobitev samodejno prenese in namesti. Če želite več informacij o tem, kako samodejno pridobite varnostne posodobitve, glejte Windows Update: pogosta vprašanja.

2. način: Katalog Microsoft Update

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

3. način: Microsoftov center za prenose

Samostojni paket posodobitev lahko dobite prek Microsoftovega centra za prenose. Če želite namestiti posodobitev, sledite navodilom za namestitev na strani za prenos.

Več informacij

Informacije o uvajanju varnostnih posodobitev

Za informacije o uvajanju te posodobitve glejte Informacije o uvajanju varnostnih posodobitev: 13. julij 2021 (KB5004480).

Informacije o zamenjavi varnostne posodobitve

Ta varnostna posodobitev nadomesti predhodno izdano varnostno posodobitev 5001946.

Informacije o zgoščeni vrednosti datotek

Ime datoteke zgoščena vrednost SHA256
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Informacije o datotekah

Prenesite seznam datotek, vključenih v 5001976 varnostne posodobitve.

Informacije o zaščiti in varnosti

Zaščitite se na spletu: podpora za Varnost sistema Windows

Preberite več o tem, kako se zaščitimo pred kibernetskimi grožnjami: Microsoftova varnost

Zgodovina sprememb

V spodnji tabeli smo povzeli nekatere najpomembnejše spremembe v tej temi.

Datum Opis
Julij 22, 2021 Posodobite opis težave s funkcijo seznama obvodov v razdelku z izboljšavami in popravki.