Opis varnostne posodobitve za SharePoint Enterprise Server 2016: junij 8, 2021 (KB5001946)

Velja za
SharePoint Server 2016

Povzetek

Ta varnostna posodobitev odpravlja ranljivost Microsoft SharePointovega oddaljenega izvajanja kode, ranljivost ponarejanja SharePointa, ranljivost razkritja informacij v strežniku SharePoint Server in ranljivost oddaljenega izvajanja kode strežnika SharePoint Server. Če želite izvedeti več o ranljivostih, si oglejte te varnostne nasvete:

Opomba

Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno različico izdaje strežnika Microsoft SharePoint Enterprise Server 2016.

Ta javna posodobitev vključuje paket funkcij 2 za SharePoint Server 2016. Paket Feature Pack 2 vsebuje to funkcijo:

  • SharePoint Framework (SPFx)

Ta javna posodobitev vključuje tudi vse funkcije, ki so bile vključene v paket funkcij 1 za SharePoint Server 2016, vključno s temi:

  • Pisanje dnevnika skrbniških dejanj
  • Izboljšave MinRole
  • SharePointove ploščice po meri
  • Hibridna taksonomija
  • API za OneDrive za SharePoint na mestu uporabe
  • Sodobna uporabniška izkušnja OneDrive za podjetja (na voljo strankam Software Assurance)

Sodobna uporabniška izkušnja storitve OneDrive za podjetja zahteva aktivno pogodbo Software Assurance v času, ko je izkušnja omogočena, bodisi z namestitvijo javne posodobitve bodisi z ročnim omogočanjem. Če v času omogočanja nimate veljavne pogodbe Software Assurance, morate izklopiti sodobno uporabniško izkušnjo OneDrive za podjetja.

Če želite več informacij, si oglejte te članke o Microsoftovo gradivo:

Izboljšave in popravki

Ta posodobitev vsebuje izboljšave varnosti in zanesljivosti.

Ta varnostna posodobitev vsebuje tudi popravke in izboljšave za te težave, ki niso varnostne v strežniku SharePoint Server 2016:

  • Izboljša učinkovitost delovanja nekaterih operacij zbirke podatkov, ki jih izvaja čarovnik za konfiguracijo SharePointovih izdelkov (PSConfig), servisna opravila časovnika in druge funkcije.
  • Odpravlja težavo, pri kateri se prikaže to sporočilo o napaki, ko poskušate počistiti filter z indeksiranimi stolpci na SharePointovem seznamu, ki vsebuje več elementov:
    Ni mogoče prikazati vrednosti filtra. Polja morda ni mogoče filtrirati ali pa število vrnjenih elementov presega prag pogleda seznama, ki ga uveljavlja skrbnik.
  • Odpravlja težavo, pri kateri spletni gradniki, ki so odvisni od WPProperty , ne delujejo pravilno. Če želite omogočiti delovanje spletnih gradnikov, morate slediti tudi korakom, ki so na voljo v zbirki znanja 5003528 in deklarirati prizadete vrste .NET, da jim je dovoljen dostop do WPProperty v datoteki Web.config.

Ta varnostna posodobitev vsebuje tudi popravek za to težavo, ki ni varnostna v strežniku Project Server 2016. Oglejte si ta scenarij:

  • Pri opravilu nastavite upravitelja stanja.
  • Objavite projekt.
  • Kasneje, ko ste v isti seji urejanja, spremenite nastavitve upravitelja stanja.
  • Objavite projekt.

V tem primeru se lastnost upravitelja stanja ne posodobi v poročanju. Namesto da bi odražal novega upravitelja statusa, se stari še vedno upošteva.

Znane težave v tej posodobitvi

  • DataFormWebPart morda blokira dostop do zunanjega URL-ja in ustvari oznake dogodkov »8scdc« v dnevnikih SharePointovega poenotenega sistema zapisovanja dnevnika (ULS). Če želite več informacij, glejte 5004210 zbirke znanja.

  • Ko sklopi drugih ponudnikov poskušajo dostopati do nekaterih občutljivih lastnosti, je uporabniška koda morda blokirana. Ko pride do te težave, so vnosi dogodkov »8gaol« zabeleženi v dnevnike SharePoint Unified Logging System (ULS). V dnevnikih ULS lahko na primer najdete naslednji vnos:

    8gaol Ni mogoče dostopati do te občutljive lastnosti: <občutljivo ime> lastnosti iz zunanjega sklopa.
    Če želite odpraviti to težavo, namestite KB5002002 in upoštevajte navodila v razdelku KB5004581 omogočite zaupanja vredne sklope drugih ponudnikov.

Pridobivanje in namestitev posodobitve

1. način: Microsoft Update

Ta posodobitev je na voljo na spletnem mestu Microsoft Update. Ko vklopite samodejno posodabljanje, se bo ta posodobitev samodejno prenesla in namestila. Če želite več informacij o samodejnem pridobivanju varnostnih posodobitev, glejte Windows Update: pogosta vprašanja.

2. način: Katalog Microsoft Update

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

3. način: Microsoftov center za prenose

Samostojni paket posodobitev lahko dobite prek Microsoftovega centra za prenose. Sledite navodilom za namestitev na strani za prenos, da namestite posodobitev.

Več informacij

Informacije o uvedbi varnostnih posodobitev

Če želite informacije o uvedbi te posodobitve, glejte Informacije o uvedbi varnostnih posodobitev: junij 8, 2021 (KB5004128).

Informacije o zamenjavi varnostne posodobitve

Ta varnostna posodobitev nadomešča predhodno izdane 5001917 varnostne posodobitve.

Informacije o zgoščeni vrednosti datotek

Ime datoteke zgoščena vrednost SHA256
sts2016-kb5001946-fullfile-x64-glb.exe 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8

Informacije o datotekah

Prenesite seznam datotek, ki so vključene v 5001946 varnostnih posodobitev.

Informacije o zaščiti in varnosti

Zaščitite se v spletu: podpora za Varnost sistema Windows

Preberite, kako se varujemo pred kibernetskimi grožnjami: Microsoftova varnost

Zgodovina sprememb

V spodnji tabeli so povzete nekatere najpomembnejše spremembe te teme.

Datum Opis
Junij 29, 2021 Dodana je znana težava v razdelku »Znane težave v tej posodobitvi«.
Avgust 10, 2021 Razdelek »Znane težave v tej posodobitvi« je bil posodobljen za rešitev težave.