Özet
Bu güvenlik güncelleştirmesi, Microsoft SharePoint uzaktan kod yürütme güvenlik açığı, Microsoft SharePoint Server kimlik sahtekarlığı güvenlik açığı, Microsoft SharePoint Server uzaktan kod yürütme güvenlik açığı ve Microsoft SharePoint Server güvenlik özelliği atlama güvenlik açığını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2023-33134
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2023-33157
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2023-33159
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2023-33160
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2023-33165
Not
- Bu, güvenlik güncelleştirmesi paketinin 16.0.16130.20642 derlemesidir.
- Bu güvenlik güncelleştirmesini uygulamak için, bilgisayarda Microsoft SharePoint Server Abonelik SürümüSharePoint Server Abonelik Sürümü uygulamasının yayım sürümünün yüklü olması gerekir.
İyileştirmeler ve düzeltmeler
Bu güvenlik güncelleştirmesi, SharePoint Server Abonelik SürümüSharePoint Server Abonelik Sürümü sürümündeki aşağıdaki güvenlikle ilgili olmayan sorunlar için geliştirmeler ve düzeltmeler içerir:
- Yükledikten sonra oluşan bir sorunu düzeltir SharePoint Server Abonelik Sürümü güvenlik güncelleştirmesinin açıklaması: 9 Mayıs 2023 (KB5002390) SharePoint grup hizmeti hesabı yerel Yöneticiler grubunun bir üyesiyse, bir grup çözümünü güncelleştirme veya geri çekme işleminin uzun sürdüğü durumlar. Ayrıca, işlem bittikten sonra bile uygulama havuzları durdurulmuş durumda kalabilir.
- Internet Information Services (IIS) Yöneticisi'nde 32 Bit Uygulamaları Etkinleştir seçeneğini True olarak ayarlarsanız, SharePoint sunucularında 32 bit uygulamaları barındıran SharePoint dışı uygulama havuzlarının yanıt vermeyi durdurması sorunu giderildi.
- Öğe gerekli alanları için değerler içerse bile eksik gerekli alan değerlerinin sarı çubuk görsel göstergesinin görüntülenmesine neden olan bir sorunu düzeltir. Bu durum, görünüm gerekli alanları görüntülemediğinde ortaya çıkar.
- Liste, formülü çift hücreye çözümlenmeyen hesaplanmış bir sütun içeriyorsa ListData.svc API'sini başarılı bir şekilde çağıramamanıza neden olan bir sorunu düzeltir.
- Mısır, Fiji, Ürdün, Meksika ve Uruguay'daki saat dilimleri için yaz saati uygulamasını (DST) Güncelleştirmeler.
- Tüm web uygulaması havuzu hesaplarını tüm grup sunucularında WSS_WPG grubuna ekler.
- Belge Kimliği'nin bir belge kitaplığının modern deneyiminde düzenlenebilir olması sorununu düzeltir.
- Modern sayfa sitesi avatarının, Çince (Basitleştirilmiş) sitelerde gerçek site başlığı yerine site türünün kısaltmasını görüntülemesine neden olan bir sorunu düzeltir. Önceki davranışa dönmek için, SharePoint Yönetim Kabuğu'nda aşağıdaki komutu çalıştırın:
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53113)
$farm.update()
iisreset - Yönetilen Meta Veri sütununda ve Kişi sütununda etiket adı yerine terimin kimliğinin görüntülenmesine neden olan bir sorunu düzeltir.
- Erişim İzni Ver panelinin arkasında bildirim katmanının görünmesi sorununu giderir.
- Bir liste öğesine eklenen eklerin sayfa yenilenene kadar Modern kullanıcı arabiriminde görünmemesine neden olan bir sorunu düzeltir.
- Siteler arası kaynaklara erişilememesine neden olan sorunu giderir.
- Bazı GB18030 karakter kümesi işleme sorunlarını düzeltir.
Bu güvenlik güncelleştirmesi, Project Server'da istemci tarafı nesne modeli (CSOM) kullandığınızda oluşan aşağıdaki güvenlikle ilgili olmayan sorunlara yönelik düzeltmeler de içerir:
- Bir proje için proje veya görev takvimi ayarlayamazsınız.
- Projenin özelliğini güncelleştiremezsiniz
ScheduledFromStart.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Özellikle Office Online Server hizmetiyle tümleştirilirken, belgeyle ilgili özelliklerde kaydetme veya otomatik kaydetme işlemleri başarısız oluyor. Örneğin:
- Belge kitaplığına Word, Excel veya PowerPoint Online'ın bir kopyası olarak kaydedemezsiniz.
- InfoPath DesignerDesigner 2013 tarafından yayımlanan form kitaplığına yeni öğe ekleyemezsiniz.
- OneNote'un otomatik kaydetme özelliği belge kitaplığında çalışmıyor.
Bu soruna geçici bir çözüm için, SharePoint Yönetim Kabuğu'nda aşağıdaki komutu çalıştırın:
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53112)
$farm.update()
iisreset
Güncelleştirmeyi edinme ve yükleme
Yöntem 1: Microsoft Update
Bu güncelleştirme Microsoft Update üzerinden edinilebilir. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Güvenlik güncelleştirmelerini otomatik olarak alma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Yöntem 3: Microsoft İndirme Merkezi
Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.
Daha fazla bilgi
Güvenlik güncelleştirmesi dağıtım bilgileri
Bu güncelleştirme hakkında dağıtım bilgileri için Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu'na bakın.
Güvenlik güncelleştirmesi değiştirme bilgileri
Bu güvenlik güncelleştirmesi, daha önce yayımlanan güvenlik güncelleştirmesi 5002416'in yerini alır.
Dosya karması bilgileri
| Dosya adı | SHA256 karması |
|---|---|
| uber-subscription-kb5002424-fullfile-x64-glb.exe | C2773F298B2D8DB191238B868575C83687C5DD85D8B49ED4E4DF41ECE465083E |
Dosya bilgileri
Güvenlik güncelleştirmesi 5002424'te yer alan dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik
Değişiklik geçmişi
Aşağıdaki tabloda, bu konuyla ilgili en önemli değişikliklerden bazıları özetlenmiştir.
| Tarih | Açıklama |
|---|---|
| Temmuz 17, 2023 | Kullanıcıların karşılaşabileceği bir sorunu açıklamak için "Bu güncelleştirmedeki bilinen sorunlar" bölümü eklendi. |