Povzetek
Ta varnostna posodobitev odpravlja ranljivost strežnika Microsoft SharePoint Server zaradi lažnega predstavljanja. Če želite izvedeti več o ranljivosti, glejte Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2021-36940.
Opomba
Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno izdano različico strežnika Microsoft SharePoint Enterprise Server 2016.
Ta javna posodobitev prinaša paket funkcij 2 za SharePoint Server 2016. Paket funkcij 2 vsebuje to funkcijo:
- SharePoint Framework (SPFx)
Ta javna posodobitev zagotavlja tudi vse funkcije, ki so bile vključene v paket funkcij 1 za SharePoint Server 2016, vključno s temi:
- Zapisovanje v dnevnik za dejanja skrbnika
- Izboljšave MinRole
- SharePointove ploščice po meri
- Hibridna taksonomija
- Vmesnik API za OneDrive za SharePoint na mestu uporabe
- Sodobna uporabniška izkušnja v storitvi OneDrive za podjetja (na voljo za stranke programa Software Assurance)
Sodobna uporabniška izkušnja storitve OneDrive za podjetja zahteva aktivno pogodbo za Software Assurance v času, ko je izkušnja omogočena, in sicer z namestitvijo javne posodobitve ali ročno omogočanjem. Če v času omogočanja nimate aktivne pogodbe za Software Assurance, morate izklopiti sodobno uporabniško izkušnjo v storitvi OneDrive za podjetja.
Če želite več informacij, preberite te članke v Microsoftovo gradivo:
- Nove funkcije, vključene v javno posodobitev iz novembra 2016 za SharePoint Server 2016 (paket funkcij 1)
- Nove funkcije, vključene v javno posodobitev septembra 2017 za SharePoint Server 2016 (paket funkcij 2)
Izboljšave in popravki
Ta varnostna posodobitev vsebuje popravke za te težave, ki niso varnostne, v strežniku SharePoint Server 2016:
- V določenih ponavljajočih se scenarijih ustrezni delovni proces prikazuje vzorec naraščajoče porabe pomnilnika, čemur sčasoma sledi prekinitev procesa. Ta posodobitev odpravi to težavo tako, da zagotavlja standardni vzorec porabe pomnilnika.
- Ko namestite varnostne posodobitve za SharePoint Server iz maja 2021, ne morete več dati dokumentov v skupno rabo z drugimi uporabniki, ker uporabnikov ni mogoče identificirati po danih podatkih uporabnika.
- Uporabniška koda je blokirana, ko zbiri tretjih oseb dostopajo do občutljivih lastnosti. Ko uporabite to posodobitev, lahko po korakih na KB5004581 dodate zbire neodvisnih proizvajalcev na seznam zbirov za dostop do občutljivih lastnosti v datoteki Web.config.
Pridobivanje in nameščanje posodobitve
1. način: Microsoft Update
Ta posodobitev je na voljo v storitvi Microsoft Update. Ko vklopite samodejno posodabljanje, se ta posodobitev samodejno prenese in namesti. Če želite več informacij o tem, kako samodejno pridobite varnostne posodobitve, glejte Windows Update: pogosta vprašanja.
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
3. način: Microsoftov center za prenose
Samostojni paket posodobitev lahko dobite prek Microsoftovega centra za prenose. Če želite namestiti posodobitev, sledite navodilom za namestitev na strani za prenos.
Več informacij
Informacije o uvajanju varnostnih posodobitev
Za informacije o uvajanju te posodobitve glejte Informacije o uvajanju varnostnih posodobitev: 10. avgust 2021 (KB5005247).
Informacije o zamenjavi varnostne posodobitve
Ta varnostna posodobitev nadomesti predhodno izdano varnostno posodobitev 5001976.
Informacije o zgoščeni vrednosti datotek
| Ime datoteke | zgoščena vrednost SHA256 |
|---|---|
| sts2016-kb5002002-fullfile-x64-glb.exe | 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB |
Informacije o datotekah
Prenesite seznam datotek, vključenih v 5002002 varnostne posodobitve.
Informacije o zaščiti in varnosti
Zaščitite se na spletu: podpora za Varnost sistema Windows
Preberite več o tem, kako se zaščitimo pred kibernetskimi grožnjami: Microsoftova varnost