Зведення
Це оновлення системи безпеки усуває вразливість спуфінгу Microsoft SharePoint Server та вразливість віддаленого виконання коду Microsoft Excel. Докладні відомості про вразливості див. в таких рекомендаціях щодо безпеки:
- Поширені вразливості та вразливості корпорації Майкрософт CVE-2022-24472
- Поширені вразливості та вразливості корпорації Майкрософт CVE-2022-26901
Покращення та виправлення
Це оновлення системи безпеки містить виправлення та покращення для таких проблем, не пов'язаних із безпекою, у SharePoint Server (випуск за передплатою).
- Виправлення помилки, через яку не відображаються файли, нещодавно відкриті на вкладці " Останні" у OneDrive. Ця проблема виникає тому, що API пошуку не працює, якщо заголовок HTTP_Origin не має значення null.
- Виправлення помилки, через яку не можна відновити підсайт за допомогою System Center Data Protection Manager (DPM).
- Вмикає запит "kid" для OpenID Connect (OIDC), коли використовується кінцева точка метаданих.
- Вирішено проблему, через яку верхній колонтитул групи відображається неправильно, якщо вибрати команду " Групувати за датою " у стовпці " Дата " в сучасному поданні бібліотеки документів.
- Виправлення помилки, через яку не можна було скопіювати та вставити значення в стовпець "Користувач" або "Група " за допомогою швидкого редагування в настроюваному списку, якщо обліковий запис має такі самі значення імен і прізвищ, як в інших облікових записах.
- Вирішено проблему, через яку користувачі без дозволу "Перегляд елементів" не можуть бачити ліву область переходів на сучасних сайтах з увімкнутими засобами публікації.
- Вирішено проблему, через яку функції фільтра не працюють у стовпці підстановки, що містить значення типу DateTime.
- Виправлення проблеми, через яку сторінка "Поділитися з мною" в Internet Explorer не працює.
- Установлює нульове значення для наростаючого розкладу обходу, якщо вимкнути неперервний обхід.
- Виправлення проблеми, через яку багаторядкове видалення не відбувалося належним чином під час редагування списку в поданні сітки.
- Виправлення проблеми, через яку рівень заголовка неправильно визначається як H4 в області " Змінення теми ".
- Вирішено проблему зі спеціальними можливостями, через яку в діалоговому вікні " Створити посилання " відсутні роль та ім'я в діалоговому вікні.
Це оновлення системи безпеки також містить виправлення та покращення для таких проблем Project Server, не пов'язаних із безпекою:
- Виправлення помилок DatabaseUndefinedError і System.Data.SqlClient.SqlException (0x80131904): Помилки об'єкта з іменем "pk_lt_uids", які виникають під час надсилання запитів до таблиць підстановки за допомогою об'єктної моделі на боці клієнта SharePoint (CSOM).
- Вирішено проблему, через яку мова значень у настроюваних полях типу "прапорець" у кубі онлайнової аналітичної обробки (OLAP) не збігалася з мовою сервера Project Server. Наприклад, значення прапора англійською мовою відображаються як "True" або "False", італійською – "Vero" або "Falso", але вони завжди відображаються в англійській формі.
- Виправлення проблеми, через яку відбувається помилка оновлення Project Server 2019 до Project Server (випуск за передплатою) та в деяких випадках з'являється повідомлення про помилку "Занадто новий об'єкт".
Відомі проблеми в цьому оновленні
- Сучасна домашня сторінка (як і будь-які сторінки сайтів) погано відтворюється в браузері Internet Explorer. Щоб вирішити цю проблему, можна використовувати інші сучасні браузери, наприклад Microsoft Edge і Google Chrome.
- На сучасній домашній сторінці (або будь-яких інших сторінках сайту) не можна виконати дію "Відкрити область відомостей" у веб-частинах "Список" і "Бібліотека документів". Щоб вирішити цю проблему, перейдіть до відповідного списку або сторінки документа, щоб виконати аналогічну дію.
- На сучасних сторінках сайту неправильна робота на лівій панелі переходів, панелі редагування веб-частини та редагуванні заголовків сторінок сайту. Корпорація Майкрософт надасть виправлення в наступному випуску.
Як отримати та інсталювати оновлення
Спосіб 1. Сайт Microsoft Update
Це оновлення доступне на сайті Microsoft Update. Якщо ввімкнути автоматичне оновлення, це оновлення завантажиться й інсталюється автоматично. Докладні відомості про автоматичне отримання оновлень системи безпеки див. у розділі Windows Update: запитання й відповіді.
Спосіб 2: каталог Microsoft Update
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Метод 3. Центр завантажень Microsoft
Автономний пакет оновлень можна отримати в Центрі завантажень Microsoft. Щоб інсталювати оновлення, дотримуйтеся вказівок з інсталяції на сторінці завантаження.
Додаткові відомості
Відомості про розгортання оновлення системи безпеки
Відомості про розгортання цього оновлення див. в розділі Відомості про розгортання оновлення системи безпеки: 12 квітня 2022 р. (KB5012926).
Відомості про заміну оновлення системи безпеки
Це оновлення системи безпеки замінює раніше випущене оновлення системи безпеки 5002145.
Відомості про гешування файлу
| Ім’я файлу | Гешування SHA256 |
|---|---|
| sts-subscription-kb5002191-fullfile-x64-glb.exe | 91BCDFF9524E0DDC604887188A18F4D9AF0B368C02836C72582A2E80CA7D1EE5 |
Відомості про файл
Завантажте список файлів, які входять до оновлення системи безпеки 5002191.
Відомості про захист і безпеку
Захистіть себе в Інтернеті: Windows SecurityБезпека у Windows support
Дізнайтеся, як ми захищаємося від кіберзагроз: Захисний комплекс Microsoft
Журнал змін
У наведеній нижче таблиці підсумовано деякі найважливіші зміни в цій статті.
| Дата | Опис |
|---|---|
| 15 квітня 2022 р. | Додано спосіб вирішення до розділу "Відомі проблеми в цьому оновленні" для першої відомої проблеми. |
| 27 Квітня, 2022 | До розділу "Відомі проблеми в цьому оновленні" додано відому проблему. |