นำไปใช้กับ
SharePoint Server Subscription Edition

บทสรุป

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่การดําเนินการโค้ดระยะไกลของ Microsoft SharePoint Server และช่องโหว่การปฏิเสธบริการของ Microsoft SharePoint Server เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูคําแนะนําด้านความปลอดภัยต่อไปนี้:

หมายเหตุ: 

  • นี่คือรุ่น 16.0.17928.20086 ของแพคเกจการอัปเดตความปลอดภัย

  • เมื่อต้องการใช้โปรแกรมปรับปรุงความปลอดภัยนี้ คุณต้องมี Microsoft SharePoint Server เวอร์ชันการสมัครใช้งาน รุ่นวางจําหน่ายติดตั้งอยู่บนคอมพิวเตอร์

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้แนะนําการอัปเดตฟีเจอร์ SharePoint Server เวอร์ชันการสมัครใช้งาน เวอร์ชัน 24H2 การอัปเดตฟีเจอร์นี้จะรวมอยู่ในการอัปเดตสาธารณะ SharePoint Server เวอร์ชันการสมัครใช้งานทั้งหมดนับจากนี้เป็นต้นไป สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตฟีเจอร์นี้ ให้ดู ฟีเจอร์ใหม่และฟีเจอร์ที่ได้รับการปรับปรุงใน SharePoint Server เวอร์ชันการสมัครใช้งาน เวอร์ชัน 24H2

การอัปเดตความปลอดภัยนี้มีการปรับปรุงและแก้ไขปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server เวอร์ชันการสมัครใช้งาน:

  • ปรับปรุงการบันทึกสําหรับ Schema ของเขตข้อมูล URL ที่ไม่ถูกต้อง

  • แก้ไขปัญหาที่คอลัมน์การค้นหาที่รับข้อมูลจากคอลัมน์วันที่เวลาไม่ถูกต้องถ้ามีคอลัมน์ที่จัดรูปแบบเป็น JSON อยู่ในมุมมอง

  • แก้ไขปัญหาที่คุณลักษณะการเชื่อมต่อข้อมูลธุรกิจ (BDC) ไม่ทํางานอย่างถูกต้องหลังจากที่คุณติดตั้งการอัปเดตแบบสะสม .NET ล่าสุด

  • แก้ไขปัญหาที่การรับรองความถูกต้อง ไซต์ของฉัน ถูกพร้อมท์ซ้ําๆ เมื่อผู้ใช้ไม่มีสิทธิ์ในไซต์ที่ติดตาม

  • แก้ไขปัญหาที่มุมมองรายการที่ถูกจัดกลุ่มบนเขตข้อมูลที่จําเป็นแสดงเป็นไม่ได้จัดกลุ่มเมื่ออยู่ในโหมดการนําทางหน้า

  • แก้ไขปัญหาที่ Web Part รายการไม่แสดงค่าที่ถูกต้องสําหรับผู้ใช้ถ้าคอลัมน์ผู้ใช้มีหลายค่า

  • แก้ไขปัญหาการใช้งาน CPU สูงระหว่างกระบวนการค้นหา

ปัญหาที่ทราบแล้วในการอัปเดตนี้

  • หลังจากที่คุณใช้การอัปเดตนี้ คุณอาจพบปัญหาที่มีผลต่อการดีซีเรียลไลซ์ของชนิดแบบกําหนดเองที่สืบทอดมาจาก IDictionary สําหรับข้อมูลเพิ่มเติม ให้ดู ชนิดบางชนิดที่สืบทอดจาก IDictionary ถูกบล็อกจากการดีซีเรียลไลซ์ (KB5043462)

  • คุณอาจพบปัญหาที่เวิร์กโฟลว์ SharePoint ไม่สามารถประกาศได้เนื่องจากชนิดที่ไม่ได้รับอนุญาตถูกบล็อก ปัญหานี้ยังสร้างแท็กเหตุการณ์ "c42q0" ในบันทึก SharePoint Unified Logging System (ULS)เมื่อต้องการแก้ไขปัญหานี้ชั่วคราว ให้ลงทะเบียนชนิดที่ปลอดภัยในไฟล์ Web.config คุณสามารถค้นหาแท็กเหตุการณ์ "c42q0" ในบันทึก ULS เพื่อค้นหาชนิดที่ถูกบล็อก หากชนิดและแอสเซมบลีปลอดภัย ให้เพิ่มชนิดลงในรายการที่ได้รับอนุญาตในไฟล์ Web.config ตัวอย่างเช่น:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

  • แม้ว่าการรับรองความถูกต้องพื้นฐานสําหรับแอปพลิเคชันบนเว็บที่มีอยู่จะยังคงทํางานได้ คุณจะไม่สามารถกําหนดค่าการรับรองความถูกต้องพื้นฐานสําหรับเว็บแอปใหม่หรือที่มีอยู่ผ่านการดูแลจากศูนย์กลางหรือ PowerShell ได้อีกต่อไป  การเปลี่ยนแปลงนี้เป็นความตั้งใจ และเป็นส่วนหนึ่งของความพยายามในการเลิกใช้การรับรองความถูกต้องพื้นฐานใน SharePoint Server เวอร์ชันการสมัครใช้งาน

วิธีรับและติดตั้งการอัปเดต

วิธีที่ 1: Microsoft Update

การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย

วิธีที่ 2: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft

คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต

ข้อมูลเพิ่มเติม

ข้อมูลการปรับใช้การอัปเดตความปลอดภัย

สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ โปรดดู การปรับใช้ - คู่มือการอัปเดตความปลอดภัย

ข้อมูลการแทนที่การอัปเดตความปลอดภัย

การอัปเดตความปลอดภัยนี้แทน 5002606 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้

ข้อมูลแฮชของไฟล์

File name

SHA256 hash

uber-subscription-kb5002640-fullfile-x64-glb.exe

7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70

ข้อมูลไฟล์

ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5002640 การอัปเดตความปลอดภัย

ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย

ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows

เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ