Özet
Bu güvenlik güncelleştirmesi Microsoft SharePoint Server kimlik sahtekarlığı güvenlik açığını giderir. Güvenlik açığı hakkında daha fazla bilgi edinmek için bkz. Microsoft'un Yaygın Güvenlik Açıkları ve Etkilenmeleri CVE-2023-28288.
Not
- Bu, güvenlik güncelleştirmesi paketinin 16.0.5391.1000 derlemesidir.
- Bu güvenlik güncelleştirmesini uygulamak için, bilgisayarda Microsoft SharePoint Enterprise Server 2016'nın yayın sürümünün yüklü olması gerekir.
Bu genel güncelleştirme, SharePoint Server 2016 için Özellik Paketi 2'yi sunar. Özellik Paketi 2 aşağıdaki özellikleri içerir:
- SharePoint FrameworkSharePoint Framework (SPFx)
Bu genel güncelleştirme aynı zamanda SharePoint Server 2016 Özellik Paketi 1'e dahil edilen tüm özellikleri de sunar:
- Yönetim Eylemleri Günlüğü
- MinRole geliştirmeleri
- SharePoint Özel Kutucukları
- Karma Taksonomi
- SharePoint şirket içi için OneDrive API'si
- OneDrive İşOneDrive İş modern kullanıcı deneyimi (Yazılım Güvencesi müşterilerine sunulur)
OneDrive İş modern kullanıcı deneyimi, genel güncelleştirmenin yüklenmesi veya el ile etkinleştirme yoluyla deneyimin etkinleştirildiği sırada etkin bir Yazılım Güvencesi sözleşmesi gerektirir. Etkinleştirme sırasında etkin bir Yazılım Güvencesi sözleşmeniz yoksa OneDrive İşOneDrive İş modern kullanıcı deneyimini kapatmanız gerekir.
Daha fazla bilgi için aşağıdaki Microsoft DocsMicrosoft Docs makalelerine bakın:
- SharePoint Server 2016 Kasım 2016 Genel Güncelleştirmesi (Özellik Paketi 1) ile sunulan yeni özellikler
- SharePoint Server 2016 Eylül 2017 Genel Güncelleştirmesi (Özellik Paketi 2) ile sunulan yeni özellikler
İyileştirmeler ve düzeltmeler
Müşterilerin ortamlarını güvenli hale getirmelerine yardımcı olmak için Microsoft, SharePoint Server 2016 ile Windows Kötü Amaçlı Yazılımdan Koruma Tarama Arabirimi (AMSI) arasında tümleştirme sunuyor. AMSI tümleştirme işlevselliği, kötü amaçlı web isteklerinin SharePoint uç noktalarına ulaşmasını önlemek için tasarlanmıştır. Örneğin, güvenlik açığı için resmi düzeltme yüklenmeden önce SharePoint uç noktasındaki bir güvenlik açığından yararlanılmasını önler. Daha fazla bilgi için bkz: SharePoint Server ile AMSI tümleştirmesini yapılandırma.
Not
İyileştirmeyi almak için, bu güncelleştirmeyle birlikte KB 5002370'i yüklemeniz gerekir.
Bu güvenlik güncelleştirmesi ayrıca, SharePoint Enterprise Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorun için bir geliştirme ve düzeltme içerir:
- SharePoint grup hizmeti hesabının, abonelik ayarları hizmet uygulaması veritabanının veritabanı sahibi grubunda olduğundan emin olun.
- Engellenen dosya uzantılarının klasör ve alt site oluşturma ve erişim sırasında hatalara neden olduğu bir sorunu düzeltir.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Windows Server 2012 R2'de çalışan SharePoint Server 2016 için bu güvenlik güncelleştirmesini yükledikten sonra "HTTP Hatası 503. Hizmet kullanılamıyor" hata iletisi. Bu bilinen sorunla ilgili daha fazla bilgi ve geçici çözüm için bkz. Windows Server 2012 R2'de SharePoint Server 2016 (KB5026765) için 11 Nisan 2023 güncelleştirmelerini yükledikten sonra HTTP Hatası 503.
Güncelleştirmeyi edinme ve yükleme
Yöntem 1: Microsoft Update
Bu güncelleştirme Microsoft Update üzerinden edinilebilir. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Güvenlik güncelleştirmelerini otomatik olarak alma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Yöntem 3: Microsoft İndirme Merkezi
Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.
Daha fazla bilgi
Güvenlik güncelleştirmesi dağıtım bilgileri
Bu güncelleştirme hakkında dağıtım bilgileri için Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu'na bakın.
Güvenlik güncelleştirmesi değiştirme bilgileri
Bu güvenlik güncelleştirmesi, daha önce yayımlanan güvenlik güncelleştirmesi 5002368'in yerini alır.
Dosya karması bilgileri
| Dosya adı | SHA256 karması |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Dosya bilgileri
Güvenlik güncelleştirmesi 5002385'te yer alan dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik
Değişiklik geçmişi
Aşağıdaki tabloda, bu konuyla ilgili en önemli değişikliklerden bazıları özetlenmiştir.
| Tarih | Açıklama |
|---|---|
| Nisan 18, 2023 | Kullanıcıların karşılaşabileceği bir sorunu açıklamak için "Bu güncelleştirmedeki bilinen sorunlar" bölümü eklendi. |