Sammanfattning
Den här säkerhetsuppdateringen åtgärdar ett säkerhetsproblem med fjärrkörning av Microsoft SharePoint-kod. Mer information om säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2025-54897.
Meddelanden:
-
Det här är version 16.0.19127.20100 av säkerhetsuppdateringspaketet.
-
Om du vill installera den här säkerhetsuppdateringen måste du ha version av Microsoft Prenumerationsversion av SharePoint Server installerad på datorn.
Förbättringar och korrigeringar
Den här säkerhetsuppdateringen introducerar funktionsuppdateringen Prenumerationsversion av SharePoint Server version 25H2. Den här funktionsuppdateringen kommer att ingå i alla Prenumerationsversion av SharePoint Server offentliga uppdateringar framöver. Mer information om den här funktionsuppdateringen finns i Nya och förbättrade funktioner i Prenumerationsversion av SharePoint Server version 25H2.
Den här säkerhetsuppdateringen innehåller förbättringar och korrigeringar för följande icke-säkerhetsrelaterade problem i Prenumerationsversion av SharePoint Server:
-
Nu kan du användaTest-DefenderAndAmsiWorkProperly-cmdleten i SharePoint Management Shell för att verifiera att alla Windows Defender-komponenter är installerade och aktiva och att SharePoint AMSI-integreringen (Antimalware Scan Interface) fungerar korrekt.
-
För att kunna använda arbetsflöden i SharePoint Server måste du nu ha den senaste uppdateringen för SharePoint Arbetsflödeshanteraren installerad.
-
För att öka säkerheten i SharePoint Server är användare i gruppen WSS_WPG nu begränsade från att köra administrativa processer, till exempel Konfigurationsguiden för SharePoint-produkter (Psconfig). Mer information finns i Kontobehörigheter och säkerhetsinställningar i SharePoint-servrar.
-
Uppdateringar schema för maskinnyckelrotation från månatlig till veckovis och se till att det utlöses automatiskt när varje uppdateringscykel är klar.
-
Förbättrar amsi-filterfunktionsmodulen. Ändrar standardinställningen så att den alltid är aktiverad.
-
Åtgärdar ett problem där alla matchande begäranden omedelbart blockeras när begränsningsregler konfigureras.
-
Uppdateringar NuGet-paketet Microsoft.Exchange.OfficeGraph.SpoolsScaleOutMapper till version 5.0.5.
-
Åtgärdar ett problem där vissa tecken inte kan visas korrekt i e-postmeddelanden om de använder GB18030 teckenuppsättning för utgående e-post.
Hämta och installera uppdateringen
Metod 1: Microsoft Update
Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering laddas den här uppdateringen ned och installeras automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsenMicrosoft Update Catalog.
Metod 3: Microsoft Download Center
Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Installera uppdateringen genom att följa installationsanvisningarna på nedladdningssidan.
Mer information
Information om distribution av säkerhetsuppdateringar
Distributionsinformation om den här uppdateringen finns i Distributioner – Security Update Guide.
Ersättningsinformation för säkerhetsuppdateringar
Den här säkerhetsuppdateringen ersätter tidigare släppta säkerhetsuppdateringar 5002773.
Filhashinformation
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002784-fullfile-x64-glb.exe |
2093F0E812792C730CDBE9FE1E709E8DCF4A38A919E4F69CB8300B5881EC1C16 |
Filinformation
Ladda ned listan med filer som ingår i säkerhetsuppdateringen 5002784.
Information om skydd och säkerhet
Skydda dig själv online: Windows-säkerhet support
Lär dig hur vi skyddar oss mot cyberhot: Microsoft Security