Özet
Bu güvenlik güncelleştirmesi Microsoft SharePoint Server kimlik sahtekarlığı güvenlik açıklarını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için bkz. Microsoft Yaygın Güvenlik Açıkları ve Etkilenmeler CVE-2021-38651 ve Microsoft Yaygın Güvenlik Açıkları ve Etkilenmeler CVE-2021-38652.
Not
Bu güvenlik güncelleştirmesini uygulamak için, bilgisayarda Microsoft SharePoint Enterprise Server 2016'nın yayın sürümünün yüklü olması gerekir.
Bu genel güncelleştirme, SharePoint Server 2016 için Özellik Paketi 2'yi sunar. Özellik Paketi 2 aşağıdaki özellikleri içerir:
- SharePoint FrameworkSharePoint Framework (SPFx)
Bu genel güncelleştirme aynı zamanda SharePoint Server 2016 Özellik Paketi 1'e dahil edilen tüm özellikleri de sunar:
- Yönetim Eylemleri Günlüğü
- MinRole geliştirmeleri
- SharePoint Özel Kutucukları
- Karma Taksonomi
- SharePoint şirket içi için OneDrive API'si
- OneDrive İşOneDrive İş modern kullanıcı deneyimi (Yazılım Güvencesi müşterilerine sunulur)
OneDrive İş modern kullanıcı deneyimi, genel güncelleştirmenin yüklenmesi veya el ile etkinleştirme yoluyla deneyimin etkinleştirildiği sırada etkin bir Yazılım Güvencesi sözleşmesi gerektirir. Etkinleştirme sırasında etkin bir Yazılım Güvencesi sözleşmeniz yoksa OneDrive İşOneDrive İş modern kullanıcı deneyimini kapatmanız gerekir.
Daha fazla bilgi için aşağıdaki Microsoft DocsMicrosoft Docs makalelerine bakın:
- SharePoint Server 2016 Kasım 2016 Genel Güncelleştirmesi (Özellik Paketi 1) ile sunulan yeni özellikler
- SharePoint Server 2016 Eylül 2017 Genel Güncelleştirmesi (Özellik Paketi 2) ile sunulan yeni özellikler
İyileştirmeler ve düzeltmeler
Bu güvenlik güncelleştirmesi, SharePoint Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlara yönelik düzeltmeler ve geliştirmeler içerir:
- Appinv.aspx sayfasının iFrame'de görüntülenememesine neden olan bir sorunu düzeltir. Bu güncelleştirmeyi uyguladıktan sonra, Appinv.aspx sayfasını bir iFrame'de görüntüleyebilmek için güvenilen etki alanlarını gruptaki AllowIframeAppAuthorizePageDomains'e eklemek için KB 5005546'de sağlanan adımları izleyebilirsiniz.
- Veritabanında önemli ölçüde engellemeye neden olan İş Akışı Otomatik Temizleme süreölçer işini yürütme sorunu giderildi. Bu sorun, bu veritabanında listelenen sitelerin kullanılamaz duruma gelmesine neden olur.
- Belirli bir Active Directory veya People Seçici yapılandırmasında devralması bozuk bir alt site oluşturmanızı sağlar. Bu güncelleştirmeyi uyguladıktan sonra, WebApp özelliğini ayarlamak için KB 5005835'te sağlanan adımları izleyebilirsiniz.
Güncelleştirmeyi edinme ve yükleme
Yöntem 1: Microsoft Update
Bu güncelleştirme Microsoft Update üzerinden edinilebilir. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Güvenlik güncelleştirmelerini otomatik olarak alma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Yöntem 3: Microsoft İndirme Merkezi
Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.
Daha fazla bilgi
Güvenlik güncelleştirmesi dağıtım bilgileri
Bu güncelleştirmeyle ilgili dağıtım bilgileri için bkz. Güvenlik güncelleştirmesi dağıtım bilgileri: 14 Eylül 2021 (KB5005848).
Güvenlik güncelleştirmesi değiştirme bilgileri
Bu güvenlik güncelleştirmesi, daha önce yayımlanan güvenlik güncelleştirmesi 5002002'in yerini alır.
Dosya karması bilgileri
| Dosya adı | SHA256 karması |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Dosya bilgileri
Güvenlik güncelleştirmesi 5002020'te yer alan dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik