Rezime
Ova bezbednosna ispravka rešava ranjivost lažnog predstavljanja sistema Microsoft SharePoint Server. Da biste saznali više o ranjivosti, pogledajte Microsoft uobičajene ranjivosti i izloženosti CVE-2023-28288.
Napomena
- Ovo je izdanje 16.0.5391.1000 paketa bezbednosnih ispravki.
- Da biste primenili ovu bezbednosnu ispravku, na računaru morate da imate instaliranu verziju izdanja sistema Microsoft SharePoint Enterprise Server 2016.
Ova javna ispravka donosi paket sa novim opcijama 2 za SharePoint Server 2016. Paket sa novim opcijama 2 sadrži sledeću funkciju:
- SharePoint Framework (SPFx)
Ova javna ispravka takođe pruža sve funkcije koje su uključene u paket sa novim opcijama 1 za SharePoint Server 2016, uključujući:
- Administrativne radnje Evidentiranje
- MinRole poboljšanja
- SharePoint prilagođene pločice
- Hibridna taksonomija
- OneDrive API za lokalni SharePoint
- OneDrive for Business moderno korisničko iskustvo (dostupno za Software Assurance klijente)
Moderno korisničko iskustvo usluge OneDrive for Business zahteva aktivni ugovor sa Software Assurance pokrićem u trenutku omogućavanja, bilo instalacijom javne ispravke ili ručnim omogućavanjem. Ako nemate aktivni ugovor sa Software Assurance pokrićem u trenutku omogućavanja, morate da isključite OneDrive for Business moderno korisničko iskustvo.
Više informacija potražite u sledećim člancima u usluzi Microsoft Docs:
- Nove funkcije uključene u javnu ispravku za novembar 2016. za SharePoint Server 2016 (paket sa novim opcijama 1)
- Nove funkcije uključene u javnu ispravku za SharePoint Server 2016 iz septembra 2017. (paket sa novim opcijama 2)
Poboljšanja i ispravke
Kako bi pomogao korisnicima da obezbede svoja okruženja, Microsoft uvodi integraciju između sistema SharePoint Server 2016 i Windows Antimalware Scan Interface (AMSI). Funkcionalnost AMSI integracije je dizajnirana da spreči zlonamerne veb zahteve da stignu do SharePoint krajnjih tačaka. Na primer, on sprečava iskorišćavanje bezbednosne ranjivosti u SharePoint krajnjoj tački pre nego što se instalira zvanična ispravka za bezbednosnu ranjivost. Više informacija potražite u članku "Konfigurisanje AMSI integracije sa sistemom SharePoint Server".
Napomena
Da biste dobili poboljšanje, morate da instalirate KB 5002370 zajedno sa ovom ispravkom.
Ova bezbednosna ispravka takođe sadrži poboljšanje i ispravku za sledeći problem koji nije bezbednosni u sistemu SharePoint Enterprise Server 2016:
- Uverite se da je nalog usluge SharePoint farme u grupi vlasnika baze podataka aplikacije usluge postavki pretplate.
- Popravlja problem u kojem blokirane oznake tipa datoteke uzrokuju greške u kreiranju fascikli i podsajtova i pristupu njima.
Poznati problemi u ovoj ispravci
Kada instalirate ovu bezbednosnu ispravku za SharePoint Server 2016 na sistemu Windows Server 2012 R2, dobićete grešku "HTTP 503. Usluga je nedostupna". Dodatne informacije i privremeno rešenje za ovaj poznati problem potražite u HTTP grešci 503 posle instaliranja ispravke za 11. april 2023. za SharePoint Server 2016 na Windows Server 2012 R2 (KB5026765).
Kako da nabavite i instalirate ispravku
Metod 1 : Microsoft Update
Ova ispravka je dostupna sa usluge Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da automatski preuzimate bezbednosne ispravke potražite u članku Windows Update: najčešća pitanja.
Metod 2 : Katalog Microsoft Update
Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Metod 3 : Microsoft Download Center
Samostalni paket ažuriranja možete da preuzmete preko lokacije Microsoft Download Center. Pratite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.
Dodatne informacije
Informacije o primeni bezbednosnih ispravki
Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.
Informacije za zamenu bezbednosnih ispravki
Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 5002368.
Informacije o hash kôdu datoteka
| Ime datoteke | SHA256 hash kôd |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Informacije o datoteci
Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5002385.
Informacije o zaštiti i bezbednosti
Zaštitite se na mreži: podrška za Windows bezbednost
Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost
Istorija promena
Sledeća tabela rezimira neke od najvažnijih promena ove teme.
| Datum | Opis |
|---|---|
| 18 aprila, 2023 | Dodat je odeljak "Poznati problemi u ovoj ispravci" da bi se opisao problem sa kojim se korisnici mogu javiti. |