Beskrivning av säkerhetsuppdateringen för SharePoint Enterprise Server 2016: 9 juli 2024 (KB5002618)

Gäller för
SharePoint Server 2016

Sammanfattning

Den här säkerhetsuppdateringen löser ett problem med fjärrkörning av kod i Microsoft SharePoint Server, en säkerhetsrisk med fjärrkörning av kod i Microsoft SharePoint och en säkerhetsrisk med avslöjande av information från Microsoft SharePoint Server. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Obs

  • Det här är version 16.0.5456.1000 av säkerhetsuppdateringspaketet.
  • För att kunna installera den här säkerhetsuppdateringen måste du ha den kostnadsfria versionen av Microsoft SharePoint Enterprise Server 2016 installerad på datorn.

Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:

  • SharePoint Framework (SPFx)

Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:

  • Loggning av administrativa åtgärder
  • Förbättringar av MinRole
  • Anpassade SharePoint-paneler
  • Hybridtaxonomi
  • OneDrive API för lokal SharePoint
  • Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)

Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.

Mer information finns i följande Microsoft Learn-artiklar:

Kända fel i den här uppdateringen

I den här säkerhetsuppdateringen införs en ändring där Microsoft.SharePoint.ApplicationPages.SPThemes klassen markeras som osäker i alla Web.config filer. Den här ändringen har oavsiktligt orsakat att vissa SharePoint PowerShell-cmdlets inte fungerar korrekt. Till exempel cmdleten Test-SPContentDatabase , cmdleten som aktiverar funktionen Dokumentgrupper och cmdleten som aktiverar Video- och RTF-funktionen.

Det här problemet är åtgärdat i beskrivningen av säkerhetsuppdateringen för SharePoint Enterprise Server 2016: 10 september 2024 (KB5002624).

Så här hämtar och installerar du uppdateringen

Metod 1: Microsoft Update

Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Metod 3: Microsoft Download Center

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.

Mer information

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Ersättningsinformation för säkerhetsuppdatering

Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 5002604.

Filhashinformation

Filnamn SHA256-hash
sts2016-kb5002618-fullfile-x64-glb.exe 7BAED9A973C441558B9894D652A72F35B9ED0E1BE403E0E51FB22F85F7A57D92

Filinformation

Ladda ned listan över filer som ingår i säkerhetsuppdatering 5002618.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet

Ändringshistorik

I följande tabell sammanfattas några av de viktigaste ändringarna i det här avsnittet.

Datum Beskrivning
Juli 22, 2024 Lade till avsnittet "Kända problem i den här uppdateringen" för att beskriva ett problem som användare kan stöta på.
Den 10 september 2024 Lade till en lösning för det kända problemet i avsnittet "Kända problem i den här uppdateringen".