Opis bezbednosne ispravke za SharePoint Enterprise Server 2016: 11. april 2023. (KB5002385)

Primenjuje se na
SharePoint Server 2016

Rezime

Ova bezbednosna ispravka rešava ranjivost lažnog predstavljanja sistema Microsoft SharePoint Server. Da biste saznali više o ranjivosti, pogledajte Microsoft uobičajene ranjivosti i izloženosti CVE-2023-28288.

Napomena

  • Ovo je izdanje 16.0.5391.1000 paketa bezbednosnih ispravki.
  • Da biste primenili ovu bezbednosnu ispravku, na računaru morate da imate instaliranu verziju izdanja sistema Microsoft SharePoint Enterprise Server 2016.

Ova javna ispravka donosi paket sa novim opcijama 2 za SharePoint Server 2016. Paket sa novim opcijama 2 sadrži sledeću funkciju:

  • SharePoint Framework (SPFx)

Ova javna ispravka takođe pruža sve funkcije koje su uključene u paket sa novim opcijama 1 za SharePoint Server 2016, uključujući:

  • Administrativne radnje Evidentiranje
  • MinRole poboljšanja
  • SharePoint prilagođene pločice
  • Hibridna taksonomija
  • OneDrive API za lokalni SharePoint
  • OneDrive for Business moderno korisničko iskustvo (dostupno za Software Assurance klijente)

Moderno korisničko iskustvo usluge OneDrive for Business zahteva aktivni ugovor sa Software Assurance pokrićem u trenutku omogućavanja, bilo instalacijom javne ispravke ili ručnim omogućavanjem. Ako nemate aktivni ugovor sa Software Assurance pokrićem u trenutku omogućavanja, morate da isključite OneDrive for Business moderno korisničko iskustvo.

Više informacija potražite u sledećim člancima u usluzi Microsoft Docs:

Poboljšanja i ispravke

Kako bi pomogao korisnicima da obezbede svoja okruženja, Microsoft uvodi integraciju između sistema SharePoint Server 2016 i Windows Antimalware Scan Interface (AMSI). Funkcionalnost AMSI integracije je dizajnirana da spreči zlonamerne veb zahteve da stignu do SharePoint krajnjih tačaka. Na primer, on sprečava iskorišćavanje bezbednosne ranjivosti u SharePoint krajnjoj tački pre nego što se instalira zvanična ispravka za bezbednosnu ranjivost. Više informacija potražite u članku "Konfigurisanje AMSI integracije sa sistemom SharePoint Server".

Napomena

Da biste dobili poboljšanje, morate da instalirate KB 5002370 zajedno sa ovom ispravkom.

Ova bezbednosna ispravka takođe sadrži poboljšanje i ispravku za sledeći problem koji nije bezbednosni u sistemu SharePoint Enterprise Server 2016:

  • Uverite se da je nalog usluge SharePoint farme u grupi vlasnika baze podataka aplikacije usluge postavki pretplate.
  • Popravlja problem u kojem blokirane oznake tipa datoteke uzrokuju greške u kreiranju fascikli i podsajtova i pristupu njima.

Poznati problemi u ovoj ispravci

Kada instalirate ovu bezbednosnu ispravku za SharePoint Server 2016 na sistemu Windows Server 2012 R2, dobićete grešku "HTTP 503. Usluga je nedostupna". Dodatne informacije i privremeno rešenje za ovaj poznati problem potražite u HTTP grešci 503 posle instaliranja ispravke za 11. april 2023. za SharePoint Server 2016 na Windows Server 2012 R2 (KB5026765).

Kako da nabavite i instalirate ispravku

Metod 1 : Microsoft Update

Ova ispravka je dostupna sa usluge Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da automatski preuzimate bezbednosne ispravke potražite u članku Windows Update: najčešća pitanja.

Metod 2 : Katalog Microsoft Update

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Metod 3 : Microsoft Download Center

Samostalni paket ažuriranja možete da preuzmete preko lokacije Microsoft Download Center. Pratite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.

Dodatne informacije

Informacije o primeni bezbednosnih ispravki

Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.

Informacije za zamenu bezbednosnih ispravki

Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 5002368.

Informacije o hash kôdu datoteka

Ime datoteke SHA256 hash kôd
sts2016-kb5002385-fullfile-x64-glb.exe 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

Informacije o datoteci

Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5002385.

Informacije o zaštiti i bezbednosti

Zaštitite se na mreži: podrška za Windows bezbednost

Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost

Istorija promena

Sledeća tabela rezimira neke od najvažnijih promena ove teme.

Datum Opis
18 aprila, 2023 Dodat je odeljak "Poznati problemi u ovoj ispravci" da bi se opisao problem sa kojim se korisnici mogu javiti.