SharePoint Enterprise Server 2016 güvenlik güncelleştirmesinin açıklaması: 13 Temmuz 2021 (KB5001976)

Uygulandığı Öğe
SharePoint Server 2016

Özet

Bu güvenlik güncelleştirmesi Microsoft SharePoint Server kimlik sahtekarlığı güvenlik açığı, SharePoint Server bilgilerinin açığa çıkması güvenlik açığı ve SharePoint Server uzaktan kod yürütme güvenlik açığını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:

Not

Bu güvenlik güncelleştirmesini uygulamak için, bilgisayarda Microsoft SharePoint Enterprise Server 2016'nın yayın sürümünün yüklü olması gerekir.

Bu genel güncelleştirme, SharePoint Server 2016 için Özellik Paketi 2'yi sunar. Özellik Paketi 2 aşağıdaki özellikleri içerir:

  • SharePoint FrameworkSharePoint Framework (SPFx)

Bu genel güncelleştirme aynı zamanda SharePoint Server 2016 Özellik Paketi 1'e dahil edilen tüm özellikleri de sunar:

  • Yönetim Eylemleri Günlüğü
  • MinRole geliştirmeleri
  • SharePoint Özel Kutucukları
  • Karma Taksonomi
  • SharePoint şirket içi için OneDrive API'si
  • OneDrive İşOneDrive İş modern kullanıcı deneyimi (Yazılım Güvencesi müşterilerine sunulur)

OneDrive İş modern kullanıcı deneyimi, genel güncelleştirmenin yüklenmesi veya el ile etkinleştirme yoluyla deneyimin etkinleştirildiği sırada etkin bir Yazılım Güvencesi sözleşmesi gerektirir. Etkinleştirme sırasında etkin bir Yazılım Güvencesi sözleşmeniz yoksa OneDrive İşOneDrive İş modern kullanıcı deneyimini kapatmanız gerekir.

Daha fazla bilgi için aşağıdaki Microsoft DocsMicrosoft Docs makalelerine bakın:

İyileştirmeler ve düzeltmeler

Bu güvenlik güncelleştirmesi, SharePoint Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlara yönelik düzeltmeler içerir:

  • SharePoint Server Yönetim Merkezi'ni kullanmaya çalıştığınızda PSConfig'in Microsoft Edge'in yönetici örneğini başlatmaması sorununu giderir.
  • Çok kiracılı bir sunucu grubunda Portal Süper Kullanıcı ve Portal Süper Okuyucu hesaplarını çözememeniz sorunu giderir.
  • Microsoft Edge'de XSL ve Parametreler düzenleyicisini açamamanıza neden olan ve ChromiumChromium'e dayalı bir sorunu düzeltir.
  • SharePoint'in Designer'ı Designer'ın bir alt site altında form sayfası oluşturmaması sorunu düzeltildi.
  • Site Toplayıcısı Web Bölümü'nün beklendiği gibi yeni bir sekme eklememesine neden olan sorunu giderir.

Bu güvenlik güncelleştirmesi, SharePoint Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlar için de düzeltmeler içerir. Sorunları tamamen düzeltmek için, bu güncelleştirmeyle birlikte KB 5001981'i yüklemeniz gerekir.

  • SharePoint Server web uygulamasının ASP.NET görünüm durumu şifre çözme ve doğrulama anahtarlarını değiştirme yeteneği ekler. Set-SPMachineKey PowerShell cmdlet'i, gruptaki sunuculara yeni şifre çözme ve doğrulama anahtarlarını yapılandırır ve dağıtır. Update-SPMachineKey PowerShell cmdlet'i, gruptaki sunuculara şifre çözme ve doğrulama anahtarları dağıtır.
  • Atlama listesine Windows stili joker karakter desteği ekleyerek arama gezgini ara sunucusu ayarlarındaki atlama listesi işlevselliğini etkileyen bir sorunu düzeltir.

Bu güvenlik güncelleştirmesi, Project Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlar için de düzeltmeler içerir:

  • Siz bir zaman çizelgesi gönderdikten sonra, gönderilen durum güncelleştirmelerinin onay için görünmemesine neden olan bir sorunu düzeltir.
  • Zamanlanan Web Bölümü'nde, Yapıştır düğmesi kesilen veya kopyalanan görevi kılavuza yapıştırmaz. Klavyeyi kullanarak yapıştırma (Ctrl+V) beklendiği gibi çalışıyor. Ancak klavye (Ctrl+X) kullanarak kesme işlemi çalışmıyor. Ctrl+X tuşları görevi kesmek yerine kopyalar.

Bu güncelleştirmeyle ilgili bilinen sorunlar

SharePoint Server için bu güvenlik güncelleştirmesini yükledikten sonra var olan iş akışları Microsoft SharePoint 2010 iş akışlarında çalışmayı durdurabilir. Buna ek olarak, "c42q8", "c42ra" veya "c42rh" olay etiketleri SharePoint Birleşik Günlük Sistemi (ULS) günlüğüne kaydedilir. Daha fazla bilgi için bkz. KB 5004862.

Güncelleştirmeyi edinme ve yükleme

Yöntem 1: Microsoft Update

Bu güncelleştirme Microsoft Update üzerinden edinilebilir. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Güvenlik güncelleştirmelerini otomatik olarak alma hakkında daha fazla bilgi için bkz. Windows Update: SSS.

Yöntem 2: Microsoft Update Kataloğu

Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.

Yöntem 3: Microsoft İndirme Merkezi

Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.

Daha fazla bilgi

Güvenlik güncelleştirmesi dağıtım bilgileri

Bu güncelleştirmeyle ilgili dağıtım bilgileri için bkz. Güvenlik güncelleştirmesi dağıtım bilgileri: 13 Temmuz 2021 (KB5004480).

Güvenlik güncelleştirmesi değiştirme bilgileri

Bu güvenlik güncelleştirmesi, daha önce yayımlanan güvenlik güncelleştirmesi 5001946'in yerini alır.

Dosya karması bilgileri

Dosya adı SHA256 karması
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Dosya bilgileri

Güvenlik güncelleştirmesi 5001976'te yer alan dosyaların listesini indirin.

Koruma ve güvenlik hakkında bilgi

Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği

Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik

Değişiklik geçmişi

Aşağıdaki tabloda, bu konuyla ilgili en önemli değişikliklerden bazıları özetlenmiştir.

Tarih Açıklama
Temmuz 22, 2021 İyileştirmeler ve düzeltmeler bölümündeki atlama listesi işlevselliği ile ilgili sorun açıklamasını güncelleştirin.