Sammanfattning
Den här säkerhetsuppdateringen löser ett problem med förfalskning i Microsoft SharePoint Server. Mer information om säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2023-28288.
Obs
- Det här är version 16.0.5391.1000 av säkerhetsuppdateringspaketet.
- För att kunna installera den här säkerhetsuppdateringen måste du ha den kostnadsfria versionen av Microsoft SharePoint Enterprise Server 2016 installerad på datorn.
Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:
- SharePoint Framework (SPFx)
Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:
- Loggning av administrativa åtgärder
- Förbättringar av MinRole
- Anpassade SharePoint-paneler
- Hybridtaxonomi
- OneDrive API för lokal SharePoint
- Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)
Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.
Mer information finns i följande Microsoft Docs artiklar:
- Nya funktioner inkluderade i den offentliga uppdateringen för SharePoint Server 2016 (Funktionspaket 1) för november 2016
- Nya funktioner inkluderade i den offentliga uppdateringen för september 2017 för SharePoint Server 2016 (Funktionspaket 2)
Förbättringar och korrigeringar
För att hjälpa kunder att skydda sina miljöer introducerar Microsoft integrering mellan SharePoint Server 2016 och Windows Antimalware Scan Interface (AMSI). AMSI-integreringsfunktionen är utformad för att förhindra att skadliga webbförfrågningar når SharePoint-slutpunkter. Till exempel förhindras utnyttjande av säkerhetsrisker i en SharePoint-slutpunkt innan den officiella korrigeringen för säkerhetsrisken har installerats. Mer information finns i Konfigurera AMSI-integrering med SharePoint Server.
Obs
Du måste installera KB-5002370 tillsammans med uppdateringen för att få förbättringen.
Den här säkerhetsuppdateringen innehåller också en förbättring och en korrigering för följande icke-säkerhetsrelaterade problem i SharePoint Enterprise Server 2016:
- Kontrollera att SharePoint-servergruppstjänstkontot finns i databasägargruppen för en tjänstprogramdatabas för prenumerationsinställningar.
- Åtgärdar ett problem där blockerade filnamnstillägg orsakar fel vid skapande och åtkomst av mappar och underwebbplatser.
Kända fel i den här uppdateringen
När du har installerat den här säkerhetsuppdateringen för SharePoint Server 2016 på Windows Server 2012 R2 får du felet "HTTP-fel 503. Tjänsten är inte tillgänglig." Mer information och lösningen för det här kända problemet finns i HTTP-fel 503 efter installation av uppdateringar från den 11 april 2023 för SharePoint Server 2016 på Windows Server 2012 R2 (KB5026765).
Så här hämtar och installerar du uppdateringen
Metod 1: Microsoft Update
Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Metod 3: Microsoft Download Center
Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.
Mer information
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Ersättningsinformation för säkerhetsuppdatering
Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 5002368.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Filinformation
Ladda ned listan över filer som ingår i säkerhetsuppdatering 5002385.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet
Ändringshistorik
I följande tabell sammanfattas några av de viktigaste ändringarna i det här avsnittet.
| Datum | Beskrivning |
|---|---|
| Den 18 april 2023 | Lade till avsnittet "Kända problem i den här uppdateringen" för att beskriva ett problem som användare kan stöta på. |