Velja za
SharePoint Server 2016

Povzetek

Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode v strežniku Microsoft SharePoint Server in ranljivost strežnika Microsoft SharePoint Server za zavrnitev storitve. Če želite izvedeti več o ranljivostih, glejte te varnostne svetovalce:

Opombe: 

  • To je graditev 16.0.5465.1001 paketa varnostnih posodobitev.

  • Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno izdajno različico strežnika Microsoft SharePoint Enterprise Server 2016.

Ta javna posodobitev zagotavlja paket funkcij 2 za SharePoint Server 2016. Paket funkcij 2 vsebuje to funkcijo:

  • SharePoint Framework (SPFx)

V tej javni posodobitvi so na voljo tudi vse funkcije, ki so bile vključene v paket funkcij 1 za SharePoint Server 2016, vključno s temi:

  • Pisanje dnevnika skrbniških dejanj

  • Izboljšave za MinRole

  • SharePointove ploščice po meri

  • Hibridna taksonomija

  • API storitve OneDrive za SharePoint na mestu uporabe

  • OneDrive za podjetja sodobna uporabniška izkušnja (na voljo za uporabnike programa Software Assurance)

Za OneDrive za podjetja izkušnjo sodobnega uporabnika potrebujete aktivno pogodbo za Software Assurance v trenutku, ko je izkušnja omogočena, bodisi z namestitvijo javne posodobitve bodisi z ročno omogočanjem. Če v času omogočanja nimate aktivne pogodbe za Software Assurance, morate izklopiti trenutno OneDrive za podjetja uporabniško izkušnjo.

Če želite več informacij, glejte te članke z navodili za Microsoft Learn:

Izboljšave in popravki

Ta varnostna posodobitev vsebuje popravke za te težave, ki niso varnostne v strežniku SharePoint Enterprise Server 2016:

  • Odpravi znano težavo v posodobitvi KB 5002618, pri kateri nekateri ukazi »cmdlet« lupine PowerShell za SharePoint ne delujejo pravilno, ker je razred Microsoft.SharePoint.ApplicationPages.SPThemes v vseh Web.config datotekah označen kot nevaren.

  • Odpravi težavo, zaradi katere funkcije BDC (business data connectivity) ne delujejo pravilno po namestitvi najnovejših zbirnih posodobitev za .NET.

Znane težave v tej posodobitvi

  • Ko uporabite to posodobitev, lahko pride do težave, ki vpliva na deserializacijo vrst po meri, ki dedujejo od IDictionary. Če želite več informacij, glejte Nekatere vrste, ki dedujejo od slovarja IDictionary, so blokirane pred deserializacijo (KB5043462).

  • Morda pride do težave, zaradi katere SharePointovih potekov dela ni mogoče objaviti, ker je nepooblaščena vrsta blokirana. Ta težava ustvari tudi oznako dogodka »c42q0« v dnevnikih SharePointovega sistema poenotenega pisanja dnevnikov (ULS).Če želite odpraviti to težavo, registrirajte varne vrste v Web.config datoteki. V dnevnikih ULS lahko poiščete oznako dogodka »c42q0«, da poiščete blokirano vrsto. Če sta vrsta in zbir varna, dodajte vrsto na pooblaščeni seznam v Web.config datoteki. Na primer:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

Kako pridobiti in namestiti posodobitev

1. način: Microsoft Update

Ta posodobitev je na voljo v storitvi Microsoft Update. Ko vklopite samodejno posodabljanje, se ta posodobitev prenese in namesti samodejno. Če želite več informacij o tem, kako samodejno pridobite varnostne posodobitve, glejte Windows Update: pogosta vprašanja.

2. način: Katalog Microsoft Update

Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.

3. način: Microsoftov center za prenose

Samostojni paket posodobitev lahko pridobite prek Microsoftovega centra za prenose. Če želite namestiti posodobitev, sledite navodilom za namestitev na strani za prenos.

Več informacij

Informacije o uvajanju varnostnih posodobitev

Če želite informacije o uvajanju te posodobitve, glejte Uvedbe – Vodnik po varnostnih posodobitvah.

Informacije o zamenjavi varnostnih posodobitev

Ta varnostna posodobitev nadomesti predhodno izdano varnostno 5002618.

Informacije o zgoščeni vrednosti datotek

File name

SHA256 hash

sts2016-kb5002624-fullfile-x64-glb.exe

619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F

Informacije o datotekah

Prenesite seznam datotek, ki so vključene v varnostno 5002624.

Informacije o zaščiti in varnosti

Zaščitite se v spletu: Varnost sistema Windows podporo

Preberite več o tem, kako se varujemo pred kibernetskimi grožnjami: Microsoftova varnost

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.