Beskrivning av säkerhetsuppdateringen för Prenumerationsversion av SharePoint Server: 11 november 2025 (KB5002800)

Gäller för
SharePoint Server Subscription Edition

Sammanfattning

Viktigt!

  • Om du kör SharePoint Arbetsflödeshanteraren måste du installera SharePoint Arbetsflödeshanteraren (KB5002799) i servergruppen innan du installerar den här kumulativa uppdateringen.

  • Om du för närvarande kör den klassiska versionen av Arbetsflödeshanteraren måste du aktivera felsökningsflaggan för att kunna fortsätta använda den.

    $farm = Get-SPFarm

    $farm.ServerDebugFlags.Add(53601)

    $farm.update()

    iisreset

Den här säkerhetsuppdateringen löser ett problem med körning av fjärrkod i Microsoft SharePoint. Mer information om säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2025-62204.

Obs

  • Det här är version 16.0.19127.20338 av säkerhetsuppdateringspaketet.
  • För att kunna tillämpa den här säkerhetsuppdateringen måste du ha den släppta versionen av Microsoft Prenumerationsversion av SharePoint Server installerad på datorn.

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen introducerar Prenumerationsversion av SharePoint Server version 25H2 funktionsuppdatering. Den här funktionsuppdateringen kommer att ingå i alla offentliga uppdateringar för Prenumerationsversion av SharePoint Server hädanefter. Mer information om den här funktionsuppdateringen finns i Nya och förbättrade funktioner i Prenumerationsversion av SharePoint Server version 25H2.

Den här säkerhetsuppdateringen innehåller förbättringar och korrigeringar för följande icke-säkerhetsrelaterade problem i prenumerationsversionen av SharePoint Server:

  • Den här uppdateringen åtgärdar problemet med certifikatet för GB18030-2022.
  • Genom den här uppdateringen åtgärdas problemet med att rolldefinitionen "Redigera" som skapats i SharePoint 2007 inte importeras till SharePoint Subscription Edition-miljön.

Kända fel i den här uppdateringen

Användare kan se "4gab5"-händelsetaggar loggade i SharePoint Unified Logging System (ULS)-loggarna när de får åtkomst sitedirectorysettings.aspx med hjälp av "ange annan värd".

Det här problemet uppstår på grund av den förbättrade säkerheten som begränsar åtkomsten till sitedirectorysettings.aspx den aktuella servergruppvärden.

Servergruppsadministratören kan kringgå det här problemet genom att lägga till den nya domänen i AdditionalValidSPFarmHosts i servergruppen genom att köra följande PowerShell-kommandon:

add-pssnapin *

$f = get-spfarm

$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")

$f.update()

iisreset

Obs

Kontrollera att inställningsvärden är säker innan du följer anvisningarna för att lägga till den nya domänen.

Så här hämtar och installerar du uppdateringen

Metod 1: Microsoft Update

Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog .

Metod 3: Microsoft Download Center

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.

Mer information

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Ersättningsinformation för säkerhetsuppdatering

Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 5002786.

Filhashinformation

Filnamn SHA256-hash
uber-subscription-kb5002800-fullfile-x64-glb.exe EC2E0E2F02C90CD2D71FF37E1977C85576168C5112CB4F3C568A2760158BE688

Filinformation

Ladda ned listan över filer som ingår i säkerhetsuppdatering 5002800.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet