Зведення
Це оновлення системи безпеки усуває вразливість Microsoft SharePoint Server, пов'язану з спуфінгом. Докладні відомості про вразливості див. у розділі "Поширені вразливості та вразливості корпорації Майкрософт CVE-2023-28288".
Примітка.
- Це збірка 16.0.5391.1000 пакета оновлень системи безпеки.
- Щоб застосувати це оновлення системи безпеки, потрібно інсталювати на комп'ютері остаточну версію Microsoft SharePoint Enterprise Server 2016.
Це загальнодоступне оновлення містить пакет нових функцій 2 для SharePoint Server 2016. Пакет нових функцій 2 містить таку можливість:
- SharePoint FrameworkSharePoint Framework(SPFx)
Це загальнодоступне оновлення також містить усі функції, які входили в пакет нових функцій 1 для SharePoint Server 2016, зокрема:
- Журналювання адміністративних дій
- Удосконалення MinRole
- Користувацькі плитки SharePoint
- Гібридна класифікація
- API OneDrive для локального середовища SharePoint
- OneDrive для бізнесуOneDrive для бізнесу сучасний інтерфейс користувача (доступно клієнтам програми підтримки програмного забезпечення)
OneDrive для бізнесу сучасний інтерфейс користувача вимагає активного контракту на Підтримку програмного забезпечення під час його ввімкнення шляхом інсталяції загальнодоступного оновлення або завдяки активації вручну. Якщо на момент увімкнення не було чинного контракту на Підтримку програмного забезпечення, слід вимкнути OneDrive для бізнесу сучасний інтерфейс користувача.
Докладні відомості див. в таких статтях Документація Microsoft:
- Нові функції в загальнодоступному оновленні для SharePoint Server 2016 за листопад 2016 р. (пакет нових функцій 1)
- Нові функції в загальнодоступному оновленні для SharePoint Server 2016 за вересень 2017 р. (пакет нових функцій 2)
Покращення та виправлення
Щоб допомогти клієнтам захистити свої середовища, корпорація Майкрософт запускає інтеграцію між SharePoint Server 2016 і інтерфейсом Windows Antimalware Scan Interface (AMSI). Інтеграція з AMSI забезпечує запобігання надходженню шкідливих веб-запитів у кінцеві точки SharePoint. Наприклад, вона запобігає використанню вразливості системи безпеки в кінцевій точці SharePoint до того, як буде інстальовано офіційне виправлення для вразливості системи безпеки. Докладні відомості див. в статті "Налаштування інтеграції AMSI із SharePoint Server".
Примітка.
Щоб отримати поліпшення, потрібно інсталювати KB 5002370 разом із цим оновленням.
Це оновлення системи безпеки також містить покращення та виправлення для наведеної нижче проблеми з безпекою в SharePoint Enterprise Server 2016:
- Переконайтеся, що обліковий запис служби ферми SharePoint належить до групи власників баз даних програми-служби настроювання передплати.
- Виправлення проблеми, через яку заблоковані розширення файлів призводять до помилок під час створення папок і підсайтів і доступу до них.
Відомі проблеми в цьому оновленні
Після інсталяції цього оновлення системи безпеки для SharePoint Server 2016, запущеного на Windows Server Server TWindows Server 2012 R2, ви отримаєте "HTTP-помилку 503. Служба недоступна". Докладні відомості та спосіб вирішення цієї відомої проблеми див. в статті Помилка HTTP 503 після інсталяції оновлень від 11 квітня 2023 р. для SharePoint Server 2016 у Windows Server 2012 R2 (KB5026765).
Як отримати та інсталювати оновлення
Спосіб 1. Сайт Microsoft Update
Це оновлення доступне на сайті Microsoft Update. Якщо ввімкнути автоматичне оновлення, це оновлення завантажиться й інсталюється автоматично. Докладні відомості про автоматичне отримання оновлень системи безпеки див. у розділі Windows Update: запитання й відповіді.
Спосіб 2: каталог Microsoft Update
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Метод 3. Центр завантажень Microsoft
Автономний пакет оновлень можна отримати в Центрі завантажень Microsoft. Щоб інсталювати оновлення, дотримуйтеся вказівок з інсталяції на сторінці завантаження.
Додаткові відомості
Відомості про розгортання оновлення системи безпеки
Відомості про розгортання цього оновлення див. в статті "Розгортання – Посібник з оновлень системи безпеки".
Відомості про заміну оновлення системи безпеки
Це оновлення системи безпеки замінює раніше випущене оновлення системи безпеки 5002368.
Відомості про гешування файлу
| Ім’я файлу | Гешування SHA256 |
|---|---|
| sts2016-kb5002385-fullfile-x64-glb.exe | 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E |
Відомості про файл
Завантажте список файлів, які входять до оновлення системи безпеки 5002385.
Відомості про захист і безпеку
Захистіть себе в Інтернеті: Windows SecurityБезпека у Windows support
Дізнайтеся, як ми захищаємося від кіберзагроз: Захисний комплекс Microsoft
Журнал змін
У наведеній нижче таблиці підсумовано деякі найважливіші зміни в цій статті.
| Дата | Опис |
|---|---|
| 18 квітня 2023 р. | Додано розділ "Відомі проблеми в цьому оновленні", щоб описати проблему, яка може виникнути в користувачів. |