สรุป
สำคัญ
ถ้าคุณกําลังใช้งาน SharePoint ตัวจัดการเวิร์กโฟลว์ อยู่ คุณต้องติดตั้งตัวจัดการเวิร์กโฟลว์ SharePoint (KB5002799) ลงในฟาร์มของคุณก่อนที่คุณจะติดตั้งการอัปเดตแบบสะสมนี้
ถ้าคุณกําลังใช้งาน ตัวจัดการเวิร์กโฟลว์ เวอร์ชัน Classic คุณต้องเปิดใช้งานค่าสถานะแก้จุดบกพร่องเพื่อใช้งานต่อไป
$farm = Get-SPFarm$farm.ServerDebugFlags.Add(53601)$farm.update()iisreset
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ Microsoft Word Remote Code Execution และช่องโหว่ Microsoft SharePoint Server Remote Code Execution เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูคําแนะนําด้านความปลอดภัยต่อไปนี้:
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40367
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40365
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40357
- Microsoft Common Vulnerabilities and Exposures CVE-2026-33112
- Microsoft Common Vulnerabilities and Exposures CVE-2026-33110
- Microsoft Common Vulnerabilities and Exposures CVE-2026-40368
- Microsoft Common Vulnerabilities and Exposures CVE-2026-35439
หมายเหตุ
- นี่คือรุ่น 16.0.10417.20128 ของแพคเกจการอัปเดตความปลอดภัย
- เมื่อต้องการใช้โปรแกรมปรับปรุงความปลอดภัยนี้ คุณต้องมี Microsoft SharePoint Server 2019 รุ่นวางจําหน่ายติดตั้งอยู่ในคอมพิวเตอร์
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้ประกอบด้วยการปรับปรุงและการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2019:
- แก้ไขปัญหาที่รูปภาพสําหรับตกแต่งไม่มีข้อความแสดงแทนหรือบทบาทที่เหมาะสม ทําให้โปรแกรมอ่านหน้าจอประกาศเป็น "กราฟิก" การอัปเดตจะทําให้แน่ใจว่ารูปภาพสําหรับตกแต่งถูกทําเครื่องหมายอย่างถูกต้องเพื่อให้ถูกละเว้นโดยเทคโนโลยีช่วยเหลือ ซึ่งจะช่วยปรับปรุงการปฏิบัติตามข้อกําหนดการช่วยสําหรับการเข้าถึง
- แก้ไขปัญหาที่ความคมชัดระหว่างสีพื้นหน้าและสีพื้นหลังไม่ตรงกับค่าเกณฑ์อัตราส่วนความคมชัดต่ําสุดของ WCAG 2.0 AA การอัปเดตช่วยให้มั่นใจได้ถึงการปฏิบัติตามข้อบังคับโดยการปรับความคมชัดของสีให้เป็นไปตามมาตรฐานการช่วยสําหรับการเข้าถึง
- แก้ไขปัญหาที่หน้าไม่โหลดเนื่องจากตัวควบคุมผู้ใช้บางอย่างถูกตั้งค่าสถานะเป็นไม่ปลอดภัย หลังจากที่คุณนําการแก้ไขนี้ไปใช้ คุณสามารถเชื่อถือตัวควบคุมที่ได้รับผลกระทบได้อย่างชัดเจนด้วยการกําหนดค่าคุณสมบัติฟาร์มแบบกําหนดเอง (
AllowedTagPrefixesWhichAreNotWebControlsList) ที่เหมาะสม
วิธีรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update
การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต
ข้อมูลเพิ่มเติม
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ โปรดดู การปรับใช้ - คู่มือการอัปเดตความปลอดภัย
ข้อมูลการแทนที่การอัปเดตความปลอดภัย
การอัปเดตความปลอดภัยนี้แทน 5002854 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| sts2019-kb5002870-fullfile-x64-glb.exe | E845346170CC689E8602FA81822713AE6257DE1472B4EB62062C6CA238628B03 |
ข้อมูลไฟล์
ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5002870 การอัปเดตความปลอดภัย
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft