Перейти до основного
Підтримка
Вхід
Вхід за допомогою облікового запису Microsoft
Увійдіть або створіть обліковий запис.
Вітаємо,
Виберіть інший обліковий запис.
У вас є кілька облікових записів
Виберіть обліковий запис, за допомогою якого потрібно ввійти.

Зведення

Це оновлення системи безпеки усуває вразливість віддаленого виконання коду Microsoft SharePoint Server. Докладні відомості про вразливість див. в статті Загальні вразливості microsoft і експозиції CVE-2024-21426.

Примітки.: 

  • Це збірка пакета оновлень системи безпеки 16.0.17328.20136 .

  • Щоб застосувати це оновлення системи безпеки, на комп'ютері має бути інстальовано версію microsoft SharePoint Server (випуск за передплатою).

Покращення та виправлення

У цьому оновленні системи безпеки представлено оновлення функцій SharePoint Server (випуск за передплатою) версії 24H1. Це оновлення функцій буде включено до всіх SharePoint Server (випуск за передплатою) загальнодоступних оновлень у майбутньому. Докладні відомості про це оновлення функцій див. в статті Нові та покращені функції в SharePoint Server (випуск за передплатою) версії 24H1.

Це оновлення системи безпеки містить покращення та виправлення, пов'язані з такими проблемами, які не пов'язані з безпекою, у SharePoint Server (випуск за передплатою):

  • Дає змогу користувачам вимикати заголовок HTTP політики безпеки вмісту (CSP) SharePoint на сторінках SharePoint. Якщо не потрібно вмикати верхній колонтитул HTTP служби SharePoint CSP на сторінках SharePoint, запустіть такі командлети в PowerShell:

    Add-PSSnapin Microsoft.SharePoint.PowerShell
    $farm = Get-SPFarm
    $farm.EnableCSPHeaderForPage = $false
    $farm.Update()

  • Вирішено проблему, через яку сучасна веб-частина списку зависає, якщо вибрати посилання Переглянути все для згрупованого подання, якщо URL-адреса сайту містить символ апострофа (').

  • Вирішено проблему, через яку кнопка Редагувати перекриває назву багаторядкового поля в області редагування елемента списку під час використання мов із напрямком письма справа наліво (RTL).

  • Вирішено проблему, через яку горизонтальна навігація сайту для спілкування не відображає поточний сайт належним чином.

  • Вирішено проблему, через яку настроювання теми сайту SharePoint затримує форму входу на 5 секунд, коли форма намагається завантажитися.

  • Вирішено проблему, через яку звичайний текст буде відтворюватися як гіперпосилання в режимі швидкого редагування.

  • Вирішено проблему, через яку класичний інтерфейс користувача не відображає правильний стан підсайту.

Відомі проблеми в цьому оновленні

  • Після інсталяції цього оновлення системи безпеки може виникнути проблема, через яку сервери не можуть приєднатися до наявної ферми SharePoint. Докладні відомості див. в статті Не вдалося додати сервер до ферми SharePoint, якщо ферма містить сертифікат, яким керує керування сертифікатами (KB5037978).

  • У цьому оновленні системи безпеки також представлено новішу версію компонента Microsoft.Owin. Оскільки версія цього компонента посилається на файли Web.config SharePoint Server, потрібно виконати дію оновлення, щоб оновити посилання на ці файли Web.config. Якщо ви інсталюєте це оновлення системи безпеки без виконання дії оновлення, під час переходу на сайти SharePoint з'явиться таке повідомлення про помилку:

    Не вдалося завантажити файл або складання "Microsoft.Owin, version=3.0.1.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" або одну з її залежностей. Системі не вдалося знайти вказаний файл.

    Після інсталяції цього оновлення системи безпеки виконайте дію оновлення одним із наведених нижче способів.

    • Запустіть майстер настроювання продуктів і технологій SharePoint (PSConfigUI.exe) і оновіть його.

    • Запуск засобу командного рядка майстра настроювання продуктів SharePoint (PSCONFIG.EXE):

      PSCONFIG.EXE -cmd secureresources -cmd services -install -cmd installfeatures -cmd applicationcontent -install -cmd upgrade -inplace b2b -wait

    • Виконайте такі команди PowerShell:

      Initialize-SPResourceSecurity
      Install-SPService
      Install-SPFeature -AllExistingFeatures
      Install-SPApplicationContent#x4

    Після виконання цієї дії оновлення повідомлення про помилку зникає.

    Це відбувається за дизайном, оскільки нова версія компонента має бути зареєстрована в Web.config файлів SharePoint Server.

    Ця проблема вплине на можливість користувачів виконувати "нульове виправлення простою" (ZDP), як описано в кроках виправлення нульового простою на сервері SharePoint Server. Це відбувається тому, що сайти SharePoint будуть недоступні, доки не буде виконано дію з оновлення. Користувачі повинні бути готові інсталювати оновлення під час обслуговування, коли простої прийнятні.

    Крім того, користувачі можуть уникнути простою, вручну відредаувавши файл Web.config для кожного зі своїх веб-програм одразу після інсталяції оновлення на певному сервері та перед поверненням сервера до обертання балансування навантаження. Для цього виконайте такі дії:

    1. Знайдіть такі рядки в конфігурації > середовища виконання > assemblyBinding розділу Web.config файлу:

      <залежні
      >      <assemblyIdentity name="Microsoft.Owin" publicKeyToken="31bf3856ad364e35" culture="neutral" />
           <bindingRedirect oldVersion="0.0.0.0-3.0.1.0" newVersion="3.0.1.0" />
      </залежніСибори>

    2. Замініть розташований текст такими рядками:

      <залежні
      >      <assemblyIdentity name="Microsoft.Owin" publicKeyToken="31bf3856ad364e35" culture="neutral" />
           <bindingRedirect oldVersion="0.0.0.0-4.2.2.0" newVersion="4.2.2.0" />
      </залежніСибори>

    Після інсталяції оновлення на всіх серверах користувачі можуть виконати дію оновлення. Редагування файлу Web.config вручну не заважатиме оновленню.

Отримання та інсталяція оновлення

Спосіб 1. Microsoft Update

Це оновлення доступне в Microsoft Update. Якщо ввімкнути автоматичне оновлення, це оновлення завантажиться та інсталюється автоматично. Докладні відомості про те, як автоматично отримувати оновлення системи безпеки, див. в статті Windows Update: запитання й відповіді.

Спосіб 2: каталог Microsoft Update

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Спосіб 3. Центр завантажень Microsoft

Автономний пакет оновлень можна отримати в Центрі завантажень Microsoft. Дотримуйтеся вказівок з інсталяції на сторінці завантаження, щоб інсталювати оновлення.

Додаткові відомості

Відомості про розгортання оновлень системи безпеки

Відомості про розгортання цього оновлення див. в статті Розгортання – Посібник з оновлень системи безпеки.

Відомості про заміну оновлень системи безпеки

Це оновлення системи безпеки замінює раніше випущені оновлення системи безпеки 5002540.

Відомості про гешування файлу

File name

SHA256 hash

uber-subscription-kb5002564-fullfile-x64-glb.exe

F4E1747B580FCF13385E3E51BF8F115A965425788CC1B681080F9EF92D8D0ECD

Відомості про файл

Завантажте список файлів, які входять до складу 5002564 оновлення системи безпеки.

Відомості про захист і безпеку

Захистіть себе в Інтернеті: підтримка Безпека у Windows

Дізнайтеся, як ми захищаємо від кіберзагроз: Microsoft Security

Журнал змін

У таблиці нижче наведено деякі найважливіші зміни в цій статті.

Дата

Опис

20 березня 2024 р.

Додано розділ "Відомі проблеми в цьому оновленні", щоб описати проблему, яка може виникнути у користувачів.

9 квітня 2024 р.

Додано новий елемент до розділу "Відомі проблеми в цьому оновленні" (не вдалося приєднатися до серверів).

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.

Чи ця інформація була корисною?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?
Натиснувши кнопку "Надіслати", ви надасте свій відгук для покращення продуктів і служб Microsoft. Ваш ІТ-адміністратор зможе збирати ці дані. Декларація про конфіденційність.

Дякуємо за відгук!

×