Sammanfattning
Den här säkerhetsuppdateringen löser en säkerhetsrisk för körning av fjärrkod i Microsoft SharePoint, en säkerhetsrisk för förfalskning av SharePoint-information, en säkerhetsrisk med avslöjande av information från SharePoint Server och en säkerhetsrisk vid körning av fjärrkod på SharePoint Server. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-26420
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-31948
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-31950
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-31963
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-31964
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-31965
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2021-31966
Obs
För att kunna installera den här säkerhetsuppdateringen måste du ha den kostnadsfria versionen av Microsoft SharePoint Enterprise Server 2016 installerad på datorn.
Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:
- SharePoint Framework (SPFx)
Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:
- Loggning av administrativa åtgärder
- Förbättringar av MinRole
- Anpassade SharePoint-paneler
- Hybridtaxonomi
- OneDrive API för lokal SharePoint
- Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)
Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.
Mer information finns i följande Microsoft Docs artiklar:
- Nya funktioner inkluderade i den offentliga uppdateringen för SharePoint Server 2016 (Funktionspaket 1) för november 2016
- Nya funktioner inkluderade i den offentliga uppdateringen för september 2017 för SharePoint Server 2016 (Funktionspaket 2)
Förbättringar och korrigeringar
Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar.
Den här säkerhetsuppdateringen innehåller också korrigeringar och förbättringar för följande icke-säkerhetsrelaterade problem i SharePoint Server 2016:
- Förbättrar prestanda för vissa databasåtgärder som utförs av Konfigurationsguiden för SharePoint-produkter (PSConfig), tidsinställda tjänstjobb och andra funktioner.
- Åtgärdar ett problem där du får följande felmeddelande när du försöker ta bort ett filter med hjälp av indexerade kolumner i en SharePoint-lista som innehåller många objekt:
Det går inte att visa värdet för filtret. Fältet kanske inte kan filtreras eller så överskrider antalet returnerade objekt tröskelvärdet för listvyn som tillämpas av administratören. - Åtgärdar ett problem där webbdelar som är beroende av WPProperty inte fungerar korrekt. För att få webbdelarna att fungera måste du även följa stegen som anges i KB 5003528 för att deklarera att de berörda .NET-typerna ska tillåtas komma åt WPProperty i Web.config-filen.
Den här säkerhetsuppdateringen innehåller också en korrigering för följande icke-säkerhetsrelaterade problem i Project Server 2016. Tänk dig följande scenario:
- För en uppgift ställer du in Statushanteraren.
- Du ska publicera projektet.
- Senare, under samma redigeringssession, ändrar du inställningarna för Statushanteraren.
- Du ska publicera projektet.
I det här fallet uppdateras inte egenskapen Statushanteraren i rapporteringen. Istället för att återspegla den nya Status Manager observeras fortfarande den gamla.
Kända fel i den här uppdateringen
DataFormWebPart kan blockeras från att komma åt en extern URL och den genererar händelsetaggar av typen "8scdc" i ULS-loggarna (Unified Logging System). Mer information finns i KB 5004210.
När sammansättningar från tredje part försöker komma åt vissa känsliga egenskaper kan användarkoden blockeras. När det här problemet uppstår loggas "8gaol"-händelseposter i SharePoint Unified Logging System (ULS)-loggar. Du kan till exempel hitta följande post i ULS-loggar:
8gaol Det går inte att komma åt den här känsliga egenskapen: namnet på den känsliga egenskapen> från <den yttre sammansättningen.
Lös problemet genom att installera KB5002002 och följa anvisningarna i KB5004581 för att aktivera betrodda komponenter från tredje part.
Så här hämtar och installerar du uppdateringen
Metod 1: Microsoft Update
Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Metod 3: Microsoft Download Center
Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.
Mer information
Information om distribution av säkerhetsuppdatering
Distributionsinformation om den här uppdateringen finns i Information om distribution av säkerhetsuppdatering: 8 juni 2021 (KB5004128).
Ersättningsinformation för säkerhetsuppdatering
Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 5001917.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
Filinformation
Ladda ned listan över filer som ingår i säkerhetsuppdatering 5001946.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet
Ändringshistorik
I följande tabell sammanfattas några av de viktigaste ändringarna i det här avsnittet.
| Datum | Beskrivning |
|---|---|
| Juni 29, 2021 | Lade till ett känt problem i avsnittet "Kända problem i den här uppdateringen". |
| 10 augusti 2021 | Avsnittet "Kända problem i den här uppdateringen" har uppdaterats för att ge en lösning på problemet. |