SharePoint Enterprise Server 2016 güvenlik güncelleştirmesinin açıklaması: 11 Nisan 2023 (KB5002385)

Uygulandığı Öğe
SharePoint Server 2016

Özet

Bu güvenlik güncelleştirmesi Microsoft SharePoint Server kimlik sahtekarlığı güvenlik açığını giderir. Güvenlik açığı hakkında daha fazla bilgi edinmek için bkz. Microsoft'un Yaygın Güvenlik Açıkları ve Etkilenmeleri CVE-2023-28288.

Not

  • Bu, güvenlik güncelleştirmesi paketinin 16.0.5391.1000 derlemesidir.
  • Bu güvenlik güncelleştirmesini uygulamak için, bilgisayarda Microsoft SharePoint Enterprise Server 2016'nın yayın sürümünün yüklü olması gerekir.

Bu genel güncelleştirme, SharePoint Server 2016 için Özellik Paketi 2'yi sunar. Özellik Paketi 2 aşağıdaki özellikleri içerir:

  • SharePoint FrameworkSharePoint Framework (SPFx)

Bu genel güncelleştirme aynı zamanda SharePoint Server 2016 Özellik Paketi 1'e dahil edilen tüm özellikleri de sunar:

  • Yönetim Eylemleri Günlüğü
  • MinRole geliştirmeleri
  • SharePoint Özel Kutucukları
  • Karma Taksonomi
  • SharePoint şirket içi için OneDrive API'si
  • OneDrive İşOneDrive İş modern kullanıcı deneyimi (Yazılım Güvencesi müşterilerine sunulur)

OneDrive İş modern kullanıcı deneyimi, genel güncelleştirmenin yüklenmesi veya el ile etkinleştirme yoluyla deneyimin etkinleştirildiği sırada etkin bir Yazılım Güvencesi sözleşmesi gerektirir. Etkinleştirme sırasında etkin bir Yazılım Güvencesi sözleşmeniz yoksa OneDrive İşOneDrive İş modern kullanıcı deneyimini kapatmanız gerekir.

Daha fazla bilgi için aşağıdaki Microsoft DocsMicrosoft Docs makalelerine bakın:

İyileştirmeler ve düzeltmeler

Müşterilerin ortamlarını güvenli hale getirmelerine yardımcı olmak için Microsoft, SharePoint Server 2016 ile Windows Kötü Amaçlı Yazılımdan Koruma Tarama Arabirimi (AMSI) arasında tümleştirme sunuyor. AMSI tümleştirme işlevselliği, kötü amaçlı web isteklerinin SharePoint uç noktalarına ulaşmasını önlemek için tasarlanmıştır. Örneğin, güvenlik açığı için resmi düzeltme yüklenmeden önce SharePoint uç noktasındaki bir güvenlik açığından yararlanılmasını önler. Daha fazla bilgi için bkz: SharePoint Server ile AMSI tümleştirmesini yapılandırma.

Not

İyileştirmeyi almak için, bu güncelleştirmeyle birlikte KB 5002370'i yüklemeniz gerekir.

Bu güvenlik güncelleştirmesi ayrıca, SharePoint Enterprise Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorun için bir geliştirme ve düzeltme içerir:

  • SharePoint grup hizmeti hesabının, abonelik ayarları hizmet uygulaması veritabanının veritabanı sahibi grubunda olduğundan emin olun.
  • Engellenen dosya uzantılarının klasör ve alt site oluşturma ve erişim sırasında hatalara neden olduğu bir sorunu düzeltir.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Windows Server 2012 R2'de çalışan SharePoint Server 2016 için bu güvenlik güncelleştirmesini yükledikten sonra "HTTP Hatası 503. Hizmet kullanılamıyor" hata iletisi. Bu bilinen sorunla ilgili daha fazla bilgi ve geçici çözüm için bkz. Windows Server 2012 R2'de SharePoint Server 2016 (KB5026765) için 11 Nisan 2023 güncelleştirmelerini yükledikten sonra HTTP Hatası 503.

Güncelleştirmeyi edinme ve yükleme

Yöntem 1: Microsoft Update

Bu güncelleştirme Microsoft Update üzerinden edinilebilir. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Güvenlik güncelleştirmelerini otomatik olarak alma hakkında daha fazla bilgi için bkz. Windows Update: SSS.

Yöntem 2: Microsoft Update Kataloğu

Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.

Yöntem 3: Microsoft İndirme Merkezi

Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.

Daha fazla bilgi

Güvenlik güncelleştirmesi dağıtım bilgileri

Bu güncelleştirme hakkında dağıtım bilgileri için Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu'na bakın.

Güvenlik güncelleştirmesi değiştirme bilgileri

Bu güvenlik güncelleştirmesi, daha önce yayımlanan güvenlik güncelleştirmesi 5002368'in yerini alır.

Dosya karması bilgileri

Dosya adı SHA256 karması
sts2016-kb5002385-fullfile-x64-glb.exe 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

Dosya bilgileri

Güvenlik güncelleştirmesi 5002385'te yer alan dosyaların listesini indirin.

Koruma ve güvenlik hakkında bilgi

Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği

Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik

Değişiklik geçmişi

Aşağıdaki tabloda, bu konuyla ilgili en önemli değişikliklerden bazıları özetlenmiştir.

Tarih Açıklama
Nisan 18, 2023 Kullanıcıların karşılaşabileceği bir sorunu açıklamak için "Bu güncelleştirmedeki bilinen sorunlar" bölümü eklendi.