Beskrivning av säkerhetsuppdateringen för SharePoint Enterprise Server 2016: 11 januari 2022 (KB5002113)

Gäller för
SharePoint Server 2016

Sammanfattning

Den här säkerhetsuppdateringen löser ett problem med fjärrkörning av kod i Microsoft Word, ett säkerhetsproblem med fjärrkörning av kod i Microsoft Office och ett säkerhetsproblem med fjärrkörning av fjärrkod i Microsoft SharePoint Server. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Obs

För att kunna installera den här säkerhetsuppdateringen måste du ha den kostnadsfria versionen av Microsoft SharePoint Enterprise Server 2016 installerad på datorn.

Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:

  • SharePoint Framework (SPFx)

Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:

  • Loggning av administrativa åtgärder
  • Förbättringar av MinRole
  • Anpassade SharePoint-paneler
  • Hybridtaxonomi
  • OneDrive API för lokal SharePoint
  • Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)

Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.

Mer information finns i följande Microsoft Docs artiklar:

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller förbättringar och korrigeringar för följande icke-säkerhetsrelaterade problem i SharePoint Server 2016:

  • För att förbättra skyddet och förstärka säkerheten för SharePoint begränsar SharePoint nu åtkomsten till de Web.config filerna. Användare kan inte komma åt Web.config filer om de inte är lokala administratörer, servergruppsadministratörer eller hanteras av SharePoint. Den här ändringen påverkar inte vanliga SharePoint-funktioner. Mer information om den här förbättringen finns i Behörigheter för Web.config filer är begränsade i SharePoint Server (KB5010126).
  • Åtgärdar ett problem där dubbel URL-kodning uppstår när du försöker öppna dokument i ett klientprogram i Google Chrome från Mac-enheter.
  • Åtgärdar ett problem där ett fel inträffar när du delar en mapp i en lista under en underwebbplats.
  • Åtgärdar ett problem där Word Automation Services-sammansättningen (Sword.dll) inte uppdateras till den förväntade versionen.
  • Åtgärdar ett problem där en dialogruta öppnas när du väljer knappen Nytt i formulärbiblioteket, där du kan ladda upp filer i stället för att öppna InfoPath-klientprogrammet.

Den här säkerhetsuppdateringen innehåller även säkerhetsförbättringar för Project Server 2016.

Så här hämtar och installerar du uppdateringen

Metod 1: Microsoft Update

Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Metod 3: Microsoft Download Center

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.

Mer information

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Information om distribution av säkerhetsuppdatering: 11 januari 2022 (KB5010029).

Ersättningsinformation för säkerhetsuppdatering

Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 5002055.

Filhashinformation

Filnamn SHA256-hash
sts2016-kb5002113-fullfile-x64-glb.exe 3F528A56C1022187EA906E0CF8E058C528168897FB171C2ED94707149550C345

Filinformation

Ladda ned listan över filer som ingår i säkerhetsuppdatering 5002113.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet

Ändringshistorik

I följande tabell sammanfattas några av de viktigaste ändringarna i det här avsnittet.

Datum Beskrivning
11 februari 2022 Avsnittet "Kända problem i den här uppdateringen" har tagits bort och lagt till KB5010126 som en förbättring i avsnittet "Förbättringar och korrigeringar".