Povzetek
Ta varnostna posodobitev odpravlja ranljivost strežnika Microsoft SharePoint Server zaradi lažnega predstavljanja, ranljivost razkritja informacij strežnika Microsoft SharePoint Server in ranljivost oddaljenega izvajanja kode strežnika Microsoft SharePoint Server. Če želite izvedeti več o ranljivostih, glejte te varnostne svetovalce:
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2023-24950
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2023-24954
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2023-24955
Opomba
- To je graditev 16.0.16130.20420 paketa varnostnih posodobitev.
- Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno izdano različico Microsoft Naročniška izdaja SharePoint Server.
Izboljšave in popravki
V tej varnostni posodobitvi so na voljo izboljšave in popravki za te težave, ki niso varnostne v Naročniška izdaja SharePoint Server:
- Posodobitve iskanja v SharePointu tako, da je združljivo z različicami čarovnika za hibridno konfiguracijo in hibridnega iskanja v oblaku Konfiguracijske skripte PowerShell, ki so bili izdani 9. maja 2023 ali pozneje. Prejšnje različice čarovnika in skriptov so uporabljale knjižnico preverjanja pristnosti imenika Active Directory (ADAL) in modul Microsoft Online PowerShell, za katera se bo podpora končala 30. junija 2023. Novi čarovnik in skripti uporabljajo Microsoftovo knjižnico za preverjanje pristnosti (MSAL) in modul Microsoft Graph PowerShell, za katerega bo na voljo tudi po 30. juniju 2023.
- Optimizira logiko preverjanja stanja zaloge aplikacij IIS (Internet Information Services) v postopku zaustavitve ali zagona.
- Poveča števce učinkovitosti delovanja predpomnilnika zbirke dvojiških podatkov.
- Odpravlja težave v SharePointovi storitvi distribuiranega predpomnilnika, ki so bile prvič uvedene z varnostno posodobitvijo za Naročniška izdaja SharePoint Server (KB 5002331) 10. januarja 2023. Te težave vključujejo težave pri vzpostavljanju povezave s SharePointovo storitvijo distribuiranega predpomnilnika, če se storitev izvaja v strežnikih, katerim je dodeljena vloga strežnika po meri, in težave pri vzpostavljanju povezave s storitvijo distribuiranega predpomnilnika, če se izvaja v drugem strežniku v SharePointovi gruči z več strežniki.
- Odpravlja težavo, pri kateri od 14. marca 2023 varnostne posodobitve za Naročniška izdaja SharePoint Server (KB 5002355) ni mogoče uspešno ustvariti storitev iskanja aplikacij.
- Odpravlja težavo, pri kateri iskalno polje ni vidno na spletnih mestih za komunikacijo, začenši z 14. marcem 2023, varnostna posodobitev za Naročniška izdaja SharePoint Server (KB 5002355).
- Odpravi težavo, ki vpliva na ponovno pridobivanje žetonov identitete. V nekaterih primerih lahko pride do napak pri preverjanju pristnosti, na primer pri odpiranju in shranjevanju dokumentov s strežnikom Office Online Server.
- Odpravi težavo, zaradi katere so datoteke slepe procedure prikazane v knjižnici dokumentov, čeprav bi morale biti privzeto skrite in nikoli vidne v knjižnici.
- Odpravi težavo, zaradi katere ne morete dodati povezave do spletnega gradnika pregledovalnika datotek iz korenskega mesta.
- Odpravi težavo, zaradi katere oznaka »Nov element« ni prevedena na strani sodobnega seznama.
Pridobivanje in nameščanje posodobitve
1. način: Microsoft Update
Ta posodobitev je na voljo v storitvi Microsoft Update. Ko vklopite samodejno posodabljanje, se ta posodobitev samodejno prenese in namesti. Če želite več informacij o tem, kako samodejno pridobite varnostne posodobitve, glejte Windows Update: pogosta vprašanja.
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
3. način: Microsoftov center za prenose
Samostojni paket posodobitev lahko dobite prek Microsoftovega centra za prenose. Če želite namestiti posodobitev, sledite navodilom za namestitev na strani za prenos.
Več informacij
Informacije o uvajanju varnostnih posodobitev
Za informacije o uvajanju te posodobitve glejte Uvajanje – vodnik po varnostnih posodobitvah.
Informacije o zamenjavi varnostne posodobitve
Ta varnostna posodobitev nadomesti predhodno izdano varnostno posodobitev 5002375.
Informacije o zgoščeni vrednosti datotek
| Ime datoteke | zgoščena vrednost SHA256 |
|---|---|
| uber-subscription-kb5002390-fullfile-x64-glb.exe | 3E5B11ED0396A363C1AA6D0892778AC248B8CB5008FE94A7A1A20EE897AB05B4 |
Informacije o datotekah
Prenesite seznam datotek, vključenih v varnostne posodobitve 5002390.
Informacije o zaščiti in varnosti
Zaščitite se na spletu: podpora za Varnost sistema Windows
Preberite več o tem, kako se zaščitimo pred kibernetskimi grožnjami: Microsoftova varnost