Rezime
Ova bezbednosna ispravka rešava ranjivost izvršavanja udaljenog koda sistema Microsoft SharePoint Server, a Microsoft SharePoint Server negira ranjivost usluge. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2024-38018
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2024-38227
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2024-38228
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2024-43464
-
Microsoft uobičajene ranjivosti i izloženosti CVE-2024-43466
Napomene:
-
Ovo je izdanje 16.0.17928.20086 paketa bezbednosnih ispravki.
-
Da biste primenili ovu bezbednosnu ispravku, na računaru morate imati instaliranu verziju SharePoint Server izdanje za pretplatu Microsoft naloga.
Poboljšanja i ispravke
Ova bezbednosna ispravka uvodi SharePoint Server izdanje za pretplatu verzije 24H2 funkcije. Ova ispravka funkcije će biti uključena u sve SharePoint Server izdanje za pretplatu ubuduće. Više informacija o ovoj ispravci funkcije potražite u članku Nove i poboljšane funkcije u SharePoint Server izdanje za pretplatu verzije 24H2.
Ova bezbednosna ispravka sadrži poboljšanje i ispravke za sledeće probleme sa nesigurnošću u SharePoint Server izdanje za pretplatu:
-
Poboljšava evidentiranje za nevažeću šemu polja URL adrese.
-
Rešava problem zbog kog je kolona za pronalaženje koja preuzima podatke iz kolone datum-vreme netačna ako kolona oblikovana kao JSON postoji u prikazu.
-
Rešava problem zbog kog funkcije povezivanja poslovnih podataka (BDC) ne rade ispravno kada instalirate najnovije .NET kumulativne ispravke.
-
Rešava problem zbog kog se potvrda identiteta mog portala više puta traži kada korisnik nema dozvole za praćene lokacije.
-
Rešava problem zbog kog se grupisan prikaz liste u zahtevanom polju prikazuje kao da nije grupisan kada se nalazi u režimu navigacije po stranici.
-
Rešava problem zbog kog veb segment liste ne prikazuje ispravne vrednosti za korisnike ako kolona korisnika ima više vrednosti.
-
Rešava problem visoke iskorišćenosti CPU-a tokom procesa pretrage.
Poznati problemi u ovoj ispravki
-
Kada primenite ovu ispravku, može doći do problema koji utiče na deserijalizaciju prilagođenih tipova koji nasleđuju od funkcije IDictionary. Dodatne informacije potražite u članku Određeni tipovi koji nasleđuju iz usluge IDictionary blokirani su od deserijalizacije (KB5043462).
-
Može doći do problema zbog kog SharePoint tokovi posla ne mogu da se objave zato što je neovlašćeni tip blokiran. Problem takođe generiše oznaku događaja "c42q0" u SharePoint evidencijama sistema objedinjenog evidentiranja (ULS).
Da biste rešili ovaj problem, registrujte bezbedne tipove u Web.config datoteku. Možete da potražite oznaku događaja "c42q0" u ULS evidencijama da biste pronašli blokirani tip. Ako su tip i sklop bezbedni, dodajte tip na ovlašćenu listu u Web.config datoteke. Na primer:<System.Workflow.ComponentModel.WorkflowCompiler> <authorizedTypes> <targetFx version="v4.0"> <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" /> </targetFx> </authorizedTypes>
-
Iako bi osnovna potvrda identiteta za postojeće veb aplikacije trebalo da nastavi da funkcioniše, više nećete moći da konfigurišete osnovnu potvrdu identiteta za nove ili postojeće veb aplikacije putem centralne administracije ili programa PowerShell. Ova promena je namerno i deo napora da se ukine osnovna potvrda identiteta u SharePoint Server izdanje za pretplatu.
Kako da preuzmete i instalirate ispravku
1. metod: Microsoft Update
Ova ispravka je dostupna na lokaciji Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Dodatne informacije o tome kako da automatski preuzmete bezbednosne ispravke potražite u članku Windows Update: najčešća pitanja.
2. metod: Microsoft Update katalog
Da biste dobili samostalni paket za ovu ispravku, idite na veb lokaciju Microsoft Update kataloga.
3. metod: Microsoft Download Center
Možete da dobijete samostalni paket ispravki putem sajta Microsoft Download Center. Pratite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.
Više informacija
Informacije o primeni bezbednosnih ispravki
Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.
Informacije o zameni bezbednosnih ispravki
Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 5002606.
Informacije o hešu datoteka
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002640-fullfile-x64-glb.exe |
7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70 |
Informacije o datoteci
Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5002640.
Informacije o zaštiti i bezbednosti
Zaštita na mreži: Windows bezbednost podrška
Saznajte kako se štitimo od sajber pretnji: Microsoft bezbednost