Özet
Bu güvenlik güncelleştirmesi Microsoft SharePoint Server kimlik sahtekarlığı güvenlik açığı, SharePoint Server bilgilerinin açığa çıkması güvenlik açığı ve SharePoint Server uzaktan kod yürütme güvenlik açığını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2021-34517
- Microsoft Yaygın Güvenlik Açıkları ve Etkilenmeleri CVE-2021-34519
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeler CVE-2021-34520
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2021-34467
- Microsoft Ortak Güvenlik Açıkları ve Etkilenmeleri CVE-2021-34468
Not
Bu güvenlik güncelleştirmesini uygulamak için, bilgisayarda Microsoft SharePoint Enterprise Server 2016'nın yayın sürümünün yüklü olması gerekir.
Bu genel güncelleştirme, SharePoint Server 2016 için Özellik Paketi 2'yi sunar. Özellik Paketi 2 aşağıdaki özellikleri içerir:
- SharePoint FrameworkSharePoint Framework (SPFx)
Bu genel güncelleştirme aynı zamanda SharePoint Server 2016 Özellik Paketi 1'e dahil edilen tüm özellikleri de sunar:
- Yönetim Eylemleri Günlüğü
- MinRole geliştirmeleri
- SharePoint Özel Kutucukları
- Karma Taksonomi
- SharePoint şirket içi için OneDrive API'si
- OneDrive İşOneDrive İş modern kullanıcı deneyimi (Yazılım Güvencesi müşterilerine sunulur)
OneDrive İş modern kullanıcı deneyimi, genel güncelleştirmenin yüklenmesi veya el ile etkinleştirme yoluyla deneyimin etkinleştirildiği sırada etkin bir Yazılım Güvencesi sözleşmesi gerektirir. Etkinleştirme sırasında etkin bir Yazılım Güvencesi sözleşmeniz yoksa OneDrive İşOneDrive İş modern kullanıcı deneyimini kapatmanız gerekir.
Daha fazla bilgi için aşağıdaki Microsoft DocsMicrosoft Docs makalelerine bakın:
- SharePoint Server 2016 Kasım 2016 Genel Güncelleştirmesi (Özellik Paketi 1) ile sunulan yeni özellikler
- SharePoint Server 2016 Eylül 2017 Genel Güncelleştirmesi (Özellik Paketi 2) ile sunulan yeni özellikler
İyileştirmeler ve düzeltmeler
Bu güvenlik güncelleştirmesi, SharePoint Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlara yönelik düzeltmeler içerir:
- SharePoint Server Yönetim Merkezi'ni kullanmaya çalıştığınızda PSConfig'in Microsoft Edge'in yönetici örneğini başlatmaması sorununu giderir.
- Çok kiracılı bir sunucu grubunda Portal Süper Kullanıcı ve Portal Süper Okuyucu hesaplarını çözememeniz sorunu giderir.
- Microsoft Edge'de XSL ve Parametreler düzenleyicisini açamamanıza neden olan ve ChromiumChromium'e dayalı bir sorunu düzeltir.
- SharePoint'in Designer'ı Designer'ın bir alt site altında form sayfası oluşturmaması sorunu düzeltildi.
- Site Toplayıcısı Web Bölümü'nün beklendiği gibi yeni bir sekme eklememesine neden olan sorunu giderir.
Bu güvenlik güncelleştirmesi, SharePoint Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlar için de düzeltmeler içerir. Sorunları tamamen düzeltmek için, bu güncelleştirmeyle birlikte KB 5001981'i yüklemeniz gerekir.
- SharePoint Server web uygulamasının ASP.NET görünüm durumu şifre çözme ve doğrulama anahtarlarını değiştirme yeteneği ekler. Set-SPMachineKey PowerShell cmdlet'i, gruptaki sunuculara yeni şifre çözme ve doğrulama anahtarlarını yapılandırır ve dağıtır. Update-SPMachineKey PowerShell cmdlet'i, gruptaki sunuculara şifre çözme ve doğrulama anahtarları dağıtır.
- Atlama listesine Windows stili joker karakter desteği ekleyerek arama gezgini ara sunucusu ayarlarındaki atlama listesi işlevselliğini etkileyen bir sorunu düzeltir.
Bu güvenlik güncelleştirmesi, Project Server 2016'daki aşağıdaki güvenlikle ilgili olmayan sorunlar için de düzeltmeler içerir:
- Siz bir zaman çizelgesi gönderdikten sonra, gönderilen durum güncelleştirmelerinin onay için görünmemesine neden olan bir sorunu düzeltir.
- Zamanlanan Web Bölümü'nde, Yapıştır düğmesi kesilen veya kopyalanan görevi kılavuza yapıştırmaz. Klavyeyi kullanarak yapıştırma (Ctrl+V) beklendiği gibi çalışıyor. Ancak klavye (Ctrl+X) kullanarak kesme işlemi çalışmıyor. Ctrl+X tuşları görevi kesmek yerine kopyalar.
Bu güncelleştirmeyle ilgili bilinen sorunlar
SharePoint Server için bu güvenlik güncelleştirmesini yükledikten sonra var olan iş akışları Microsoft SharePoint 2010 iş akışlarında çalışmayı durdurabilir. Buna ek olarak, "c42q8", "c42ra" veya "c42rh" olay etiketleri SharePoint Birleşik Günlük Sistemi (ULS) günlüğüne kaydedilir. Daha fazla bilgi için bkz. KB 5004862.
Güncelleştirmeyi edinme ve yükleme
Yöntem 1: Microsoft Update
Bu güncelleştirme Microsoft Update üzerinden edinilebilir. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Güvenlik güncelleştirmelerini otomatik olarak alma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Yöntem 3: Microsoft İndirme Merkezi
Tek başına güncelleştirme paketini Microsoft İndirme Merkezi aracılığıyla edinebilirsiniz. Güncelleştirmeyi yüklemek için indirme sayfasındaki yükleme yönergelerini izleyin.
Daha fazla bilgi
Güvenlik güncelleştirmesi dağıtım bilgileri
Bu güncelleştirmeyle ilgili dağıtım bilgileri için bkz. Güvenlik güncelleştirmesi dağıtım bilgileri: 13 Temmuz 2021 (KB5004480).
Güvenlik güncelleştirmesi değiştirme bilgileri
Bu güvenlik güncelleştirmesi, daha önce yayımlanan güvenlik güncelleştirmesi 5001946'in yerini alır.
Dosya karması bilgileri
| Dosya adı | SHA256 karması |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Dosya bilgileri
Güvenlik güncelleştirmesi 5001976'te yer alan dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik
Değişiklik geçmişi
Aşağıdaki tabloda, bu konuyla ilgili en önemli değişikliklerden bazıları özetlenmiştir.
| Tarih | Açıklama |
|---|---|
| Temmuz 22, 2021 | İyileştirmeler ve düzeltmeler bölümündeki atlama listesi işlevselliği ile ilgili sorun açıklamasını güncelleştirin. |