Rezime
Ova bezbednosna ispravka rešava ranjivost u vezi sa lažnim predstavljanjem sistema Microsoft SharePoint Server, ranjivost u vezi sa otkrivanjem informacija sistema SharePoint Server i ranjivost daljinskog izvršavanja koda sistema SharePoint Server. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:
- Uobičajene ranjivosti i izloženosti korporacije Microsoft CVE-2021-34517
- Uobičajene ranjivosti i izloženosti korporacije Microsoft CVE-2021-34519
- Uobičajene ranjivosti i izloženosti korporacije Microsoft CVE-2021-34520
- Uobičajene ranjivosti i izloženosti korporacije Microsoft CVE-2021-34467
- Uobičajene ranjivosti i izloženosti korporacije Microsoft CVE-2021-34468
Napomena
Da biste primenili ovu bezbednosnu ispravku, na računaru morate da imate instaliranu verziju izdanja sistema Microsoft SharePoint Enterprise Server 2016.
Ova javna ispravka donosi paket sa novim opcijama 2 za SharePoint Server 2016. Paket sa novim opcijama 2 sadrži sledeću funkciju:
- SharePoint Framework (SPFx)
Ova javna ispravka takođe pruža sve funkcije koje su uključene u paket sa novim opcijama 1 za SharePoint Server 2016, uključujući:
- Administrativne radnje Evidentiranje
- MinRole poboljšanja
- SharePoint prilagođene pločice
- Hibridna taksonomija
- OneDrive API za lokalni SharePoint
- OneDrive for Business moderno korisničko iskustvo (dostupno za Software Assurance klijente)
Moderno korisničko iskustvo usluge OneDrive for Business zahteva aktivni ugovor sa Software Assurance pokrićem u trenutku omogućavanja, bilo instalacijom javne ispravke ili ručnim omogućavanjem. Ako nemate aktivni ugovor sa Software Assurance pokrićem u trenutku omogućavanja, morate da isključite OneDrive for Business moderno korisničko iskustvo.
Više informacija potražite u sledećim člancima u usluzi Microsoft Docs:
- Nove funkcije uključene u javnu ispravku za novembar 2016. za SharePoint Server 2016 (paket sa novim opcijama 1)
- Nove funkcije uključene u javnu ispravku za SharePoint Server 2016 iz septembra 2017. (paket sa novim opcijama 2)
Poboljšanja i ispravke
Ova bezbednosna ispravka sadrži popravke za sledeće probleme koji nisu bezbednosni u sistemu SharePoint Server 2016:
- Rešava problem u kojem PSConfig ne pokreće administrativnu instancu pregledača Microsoft Edge kada pokušate da koristite centralnu administraciju sistema SharePoint Server.
- Popravlja problem u kojem ne možete da rešite naloge Portal super korisnika i Super čitaoca portala na farmi sa više zakupaca.
- Rešava problem u kojem ne možete da otvorite XSL i uređivač parametara u pregledaču Microsoft Edge koji je zasnovan na softveru Chromium.
- Popravlja problem u kojem SharePoint Designer ne kreira stranicu sa obrascima u okviru podlokacije.
- Popravlja problem pri kojem veb segment agregatora lokacija ne dodaje novu karticu na očekivani način.
Ova bezbednosna ispravka sadrži i ispravke za sledeće probleme koji nisu bezbednosni u sistemu SharePoint Server 2016. Da biste u potpunosti rešili probleme, morate da instalirate KB 5001981 zajedno sa ovom ispravkom.
- Dodaje mogućnost promene ASP.NET prikaza, stanja ključeva za dešifrovanje i proveru valjanosti SharePoint Server veb aplikacije. Set-SPMachineKey PowerShell cmdlet konfiguriše i primenjuje nove ključeve za dešifrovanje i proveru valjanosti na serverima na farmi. Update-SPMachineKey PowerShell cmdlet primenjuje ključeve za dešifrovanje i proveru valjanosti na servere u farmi.
- Rešava problem koji utiče na funkcionalnost liste zaobilaska u postavkama proxy servera za popisivanje pretrage dodavanjem podrške za džoker znakove u Windows stilu na listu zaobilaženja.
Ova bezbednosna ispravka sadrži i ispravke za sledeće probleme koji nisu bezbednosni u sistemu Project Server 2016:
- Rešava problem zbog kog se prosleđene ispravke statusa ne pojavljuju za odobrenje nakon prosleđivanja vremenski definisanog rasporeda.
- U planiranom veb segmentu dugme "Nalepi " ne lepi isečeni ili kopirani zadatak u koordinatnu mrežu. Lepljenje pomoću tastature (Ctrl+V) radi kao što je očekivano. Međutim, isecanje pomoću tastature (Ctrl+X) ne funkcioniše. Ctrl+X kopira zadatak umesto da ga iseče.
Poznati problemi u ovoj ispravci
Postojeći tokovi posla mogu prestati da funkcionišu u Microsoft SharePoint 2010 tokovima posla kada instalirate ovu bezbednosnu ispravku za SharePoint Server. Pored toga, oznake događaja "c42q8", "c42ra" ili "c42rh" evidentiraju se u evidenciji sistema SharePoint Unified Logging System (ULS). Više informacija potražite u članku 5004862 baze znanja.
Kako da nabavite i instalirate ispravku
Metod 1 : Microsoft Update
Ova ispravka je dostupna sa usluge Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da automatski preuzimate bezbednosne ispravke potražite u članku Windows Update: najčešća pitanja.
Metod 2 : Katalog Microsoft Update
Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Metod 3 : Microsoft Download Center
Samostalni paket ažuriranja možete da preuzmete preko lokacije Microsoft Download Center. Pratite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.
Dodatne informacije
Informacije o primeni bezbednosnih ispravki
Informacije o primeni ove ispravke potražite u članku Informacije o primeni bezbednosne ispravke: 13. jul 2021. (KB5004480).
Informacije za zamenu bezbednosnih ispravki
Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 5001946.
Informacije o hash kôdu datoteka
| Ime datoteke | SHA256 hash kôd |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informacije o datoteci
Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5001976.
Informacije o zaštiti i bezbednosti
Zaštitite se na mreži: podrška za Windows bezbednost
Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost
Istorija promena
Sledeća tabela rezimira neke od najvažnijih promena ove teme.
| Datum | Opis |
|---|---|
| 22. jul 2021. | Ažurirajte opis problema u vezi sa funkcionalnošću liste zaobilaska u odeljku "Poboljšanja i popravke". |