Rezime
Važno:
-
Ako koristite tokove posla tipa 2013,morate da instalirate ispravku iz avgusta 2025. za SharePoint Menadžer toka posla na farmu pre nego što instalirate ovu kumulativnu ispravku.
-
Ako trenutno koristite klasičnu verziju programa Menadžer toka posla, morate da omogućite zastavicu za otklanjanje grešaka da biste nastavili da je koristite.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Ova bezbednosna ispravka rešava ranjivost otkrivanja informacija u programu Microsoft Excel, a Microsoft Word ranjivost izvršavanja daljinskog koda i ranjivost izvršavanja udaljenog koda sistema Microsoft SharePoint. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2025-59232
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2025-59222
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2025-59221
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2025-59237
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2025-59235
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2025-59228
Napomene:
-
Ovo je izdanje 16.0.10417.20059 paketa bezbednosnih ispravki.
-
Da biste primenili ovu bezbednosnu ispravku, morate imati instaliranu verziju SharePoint Server 2019 Microsoft naloga.
Poboljšanja i ispravke
Ova bezbednosna ispravka sadrži poboljšanja i ispravke za sledeći problem sa nesigurnošću u SharePoint Server 2019.
-
Omogućava AMSI skeniranje tela preko HTTP zahteva.
Zaobilazno rešenje
Možda ćete morati da koristite sledeća privremena rešenja ako se ove situacije odnose na vas.
-
Da biste sprečili blokiranje svih zahteva koji se podudaraju, proverite da li ste konfigurisali ispravne postavke granične vrednosti.
-
Ako naiđete na prelom funkcionalnosti toka posla u okviru klasične Menadžer toka posla, operacije možete vratiti u prethodno stanje tako što ćete pokrenuti sledeće komande u programu SharePoint Management Shell:$farm = Get-SPFarm$farm.ServerDebugFlags.Add(53601)$farm.update()iisreset
Kako da preuzmete i instalirate ispravku
1. metod: Microsoft Update
Ova ispravka je dostupna na lokaciji Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Dodatne informacije o tome kako da automatski preuzmete bezbednosne ispravke potražite u članku Windows Update: najčešća pitanja.
2. metod: Microsoft Update katalog
Da biste dobili samostalni paket za ovu ispravku, idite na veb lokaciju Microsoft Update kataloga.
3. metod: Microsoft Download Center
Možete da dobijete samostalni paket ispravki putem sajta Microsoft Download Center. Pratite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.
Više informacija
Informacije o primeni bezbednosnih ispravki
Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.
Informacije o zameni bezbednosnih ispravki
Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 5002775.
Informacije o hešu datoteka
|
File name |
SHA256 hash |
|---|---|
|
sts2019-kb5002796-fullfile-x64-glb.exe |
3865CBCE17DAE4A57A6FA1C79310E58967EC5BDE6FCC9261DAAB494B0041EEE6 |
Informacije o datoteci
Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5002796.
Informacije o zaštiti i bezbednosti
Zaštita na mreži: Windows bezbednost podrška
Saznajte kako se štitimo od sajber pretnji: Microsoft bezbednost