Beskrivning av säkerhetsuppdateringen för SharePoint Enterprise Server 2016: 10 augusti 2021 (KB5002002)

Gäller för
SharePoint Server 2016

Sammanfattning

Den här säkerhetsuppdateringen löser ett problem med förfalskning i Microsoft SharePoint Server. Mer information om säkerhetsrisken finns i Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-36940.

Obs

För att kunna installera den här säkerhetsuppdateringen måste du ha den kostnadsfria versionen av Microsoft SharePoint Enterprise Server 2016 installerad på datorn.

Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:

  • SharePoint Framework (SPFx)

Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:

  • Loggning av administrativa åtgärder
  • Förbättringar av MinRole
  • Anpassade SharePoint-paneler
  • Hybridtaxonomi
  • OneDrive API för lokal SharePoint
  • Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)

Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.

Mer information finns i följande Microsoft Docs artiklar:

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller korrigeringar av följande icke-säkerhetsrelaterade problem i SharePoint Server 2016:

  • I vissa repetitiva scenarier visar den relevanta arbetsprocessen ett ökande minnesförbrukningsmönster som så småningom följs av processavslutning. Den här uppdateringen åtgärdar problemet genom att säkerställa ett standardmönster för minnesförbrukning.
  • När du har installerat maj 2021-säkerhetsuppdateringarna för SharePoint Server kan du inte dela dokument med andra användare eftersom användaren inte kan identifieras med den angivna användarinformationen.
  • Användarkod blockeras när sammansättningar från tredje part har åtkomst till känsliga egenskaper. När du har installerat den här uppdateringen kan du följa de steg som anges i KB5004581 för att lägga till sammansättningar från tredje part i sammansättningslistan för att komma åt de känsliga egenskaperna i Web.config-filen.

Så här hämtar och installerar du uppdateringen

Metod 1: Microsoft Update

Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Metod 3: Microsoft Download Center

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.

Mer information

Information om distribution av säkerhetsuppdatering

Distributionsinformation om den här uppdateringen finns i Information om distribution av säkerhetsuppdatering: 10 augusti 2021 (KB5005247).

Ersättningsinformation för säkerhetsuppdatering

Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 5001976.

Filhashinformation

Filnamn SHA256-hash
sts2016-kb5002002-fullfile-x64-glb.exe 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB

Filinformation

Ladda ned listan över filer som ingår i säkerhetsuppdatering 5002002.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet