Primenjuje se na
SharePoint Server Subscription Edition

Rezime

Ova bezbednosna ispravka rešava ranjivost izvršavanja udaljenog koda sistema Microsoft SharePoint Server, a Microsoft SharePoint Server negira ranjivost usluge. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:

Napomene: 

  • Ovo je izdanje 16.0.17928.20086 paketa bezbednosnih ispravki.

  • Da biste primenili ovu bezbednosnu ispravku, na računaru morate imati instaliranu verziju SharePoint Server izdanje za pretplatu Microsoft naloga.

Poboljšanja i ispravke

Ova bezbednosna ispravka uvodi SharePoint Server izdanje za pretplatu verzije 24H2 funkcije. Ova ispravka funkcije će biti uključena u sve SharePoint Server izdanje za pretplatu ubuduće. Više informacija o ovoj ispravci funkcije potražite u članku Nove i poboljšane funkcije u SharePoint Server izdanje za pretplatu verzije 24H2.

Ova bezbednosna ispravka sadrži poboljšanje i ispravke za sledeće probleme sa nesigurnošću u SharePoint Server izdanje za pretplatu:

  • Poboljšava evidentiranje za nevažeću šemu polja URL adrese.

  • Rešava problem zbog kog je kolona za pronalaženje koja preuzima podatke iz kolone datum-vreme netačna ako kolona oblikovana kao JSON postoji u prikazu.

  • Rešava problem zbog kog funkcije povezivanja poslovnih podataka (BDC) ne rade ispravno kada instalirate najnovije .NET kumulativne ispravke.

  • Rešava problem zbog kog se potvrda identiteta mog portala više puta traži kada korisnik nema dozvole za praćene lokacije.

  • Rešava problem zbog kog se grupisan prikaz liste u zahtevanom polju prikazuje kao da nije grupisan kada se nalazi u režimu navigacije po stranici.

  • Rešava problem zbog kog veb segment liste ne prikazuje ispravne vrednosti za korisnike ako kolona korisnika ima više vrednosti.

  • Rešava problem visoke iskorišćenosti CPU-a tokom procesa pretrage.

Poznati problemi u ovoj ispravki

  • Kada primenite ovu ispravku, može doći do problema koji utiče na deserijalizaciju prilagođenih tipova koji nasleđuju od funkcije IDictionary. Dodatne informacije potražite u članku Određeni tipovi koji nasleđuju iz usluge IDictionary blokirani su od deserijalizacije (KB5043462).

  • Može doći do problema zbog kog SharePoint tokovi posla ne mogu da se objave zato što je neovlašćeni tip blokiran. Problem takođe generiše oznaku događaja "c42q0" u SharePoint evidencijama sistema objedinjenog evidentiranja (ULS).Da biste rešili ovaj problem, registrujte bezbedne tipove u Web.config datoteku. Možete da potražite oznaku događaja "c42q0" u ULS evidencijama da biste pronašli blokirani tip. Ako su tip i sklop bezbedni, dodajte tip na ovlašćenu listu u Web.config datoteke. Na primer:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

  • Iako bi osnovna potvrda identiteta za postojeće veb aplikacije trebalo da nastavi da funkcioniše, više nećete moći da konfigurišete osnovnu potvrdu identiteta za nove ili postojeće veb aplikacije putem centralne administracije ili programa PowerShell.  Ova promena je namerno i deo napora da se ukine osnovna potvrda identiteta u SharePoint Server izdanje za pretplatu.

Kako da preuzmete i instalirate ispravku

1. metod: Microsoft Update

Ova ispravka je dostupna na lokaciji Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Dodatne informacije o tome kako da automatski preuzmete bezbednosne ispravke potražite u članku Windows Update: najčešća pitanja.

2. metod: Microsoft Update katalog

Da biste dobili samostalni paket za ovu ispravku, idite na veb lokaciju Microsoft Update kataloga.

3. metod: Microsoft Download Center

Možete da dobijete samostalni paket ispravki putem sajta Microsoft Download Center. Pratite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.

Više informacija

Informacije o primeni bezbednosnih ispravki

Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.

Informacije o zameni bezbednosnih ispravki

Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 5002606.

Informacije o hešu datoteka

File name

SHA256 hash

uber-subscription-kb5002640-fullfile-x64-glb.exe

7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70

Informacije o datoteci

Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5002640.

Informacije o zaštiti i bezbednosti

Zaštita na mreži: Windows bezbednost podrška

Saznajte kako se štitimo od sajber pretnji: Microsoft bezbednost

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.