Áp dụng cho
SharePoint Server Subscription Edition

Tóm tắt

Bản cập nhật bảo mật này giải quyết lỗ hổng thực thi mã từ xa Microsoft SharePoint Server và microsoft SharePoint Server từ chối lỗ hổng dịch vụ. Để tìm hiểu thêm về các lỗ hổng, hãy xem các tư vấn bảo mật sau đây:

Lưu ý: 

  • Đây là bản dựng 16.0.17928.20086 của gói cập nhật bảo mật.

  • Để áp dụng bản cập nhật bảo mật này, bạn phải cài đặt phiên bản Microsoft SharePoint Server Phiên bản đăng ký cài đặt trên máy tính.

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này giới thiệu SharePoint Server Phiên bản đăng ký cập nhật tính năng Phiên bản 24H2. Bản cập nhật tính năng này sẽ được bao gồm trong tất cả các SharePoint Server Phiên bản đăng ký cập nhật công khai trong tương lai. Để biết thêm thông tin về bản cập nhật tính năng này, hãy xem Các tính năng mới và cải tiến SharePoint Server Phiên bản đăng ký phiên bản 24H2.

Bản cập nhật bảo mật này chứa một cải tiến và bản sửa lỗi cho các sự cố không liên quan đến bảo mật SharePoint Server Phiên bản đăng ký:

  • Cải thiện việc ghi nhật ký cho lược đồ trường URL không hợp lệ.

  • Khắc phục sự cố cột tra cứu lấy dữ liệu từ cột ngày-giờ không chính xác nếu cột có định dạng JSON tồn tại trong dạng xem.

  • Khắc phục sự cố trong đó các tính năng kết nối dữ liệu nghiệp vụ (BDC) không hoạt động đúng cách sau khi bạn cài đặt bản cập nhật tích lũy .NET mới nhất.

  • Khắc phục sự cố trong đó xác thực Site của Tôi được nhắc nhiều lần khi người dùng không có quyền đối với các site được theo dõi.

  • Khắc phục sự cố trong đó dạng xem danh sách được nhóm trên trường bắt buộc được hiển thị như không được nhóm khi ở chế độ dẫn hướng trang.

  • Khắc phục sự cố phần web danh sách không hiển thị giá trị chính xác cho người dùng nếu cột người dùng có nhiều giá trị.

  • Khắc phục sự cố mức sử dụng CPU cao trong quá trình tìm kiếm.

Những sự cố đã biết trong bản cập nhật này

  • Sau khi áp dụng bản cập nhật này, bạn có thể gặp phải sự cố ảnh hưởng đến việc deserialization của các loại tùy chỉnh kế thừa từ IDictionary. Để biết thêm thông tin, hãy xem Một số loại kế thừa từ IDictionary bị chặn khỏi deserialization (KB5043462).

  • Bạn có thể gặp phải sự cố trong đó không thể phát hành dòng công việc SharePoint vì loại trái phép bị chặn. Sự cố này cũng tạo ra thẻ sự kiện "c42q0" trong nhật ký Hệ thống Ghi nhật ký Hợp nhất SharePoint (ULS).Để khắc phục sự cố này, hãy đăng ký các loại an toàn trong tệp Web.config của bạn. Bạn có thể tìm thẻ sự kiện "c42q0" trong nhật ký ULS để tìm loại bị chặn. Nếu loại và lắp ráp an toàn, hãy thêm loại vào danh sách được ủy quyền trong tệp Web.config của bạn. Ví dụ:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

  • Mặc dù xác thực cơ bản cho các ứng dụng web hiện có sẽ tiếp tục hoạt động, bạn sẽ không thể đặt cấu hình Xác thực cơ bản cho các ứng dụng web mới hoặc hiện có thông qua Quản trị Trung tâm hoặc PowerShell.  Thay đổi này là có chủ ý và một phần trong nỗ lực ngừng dùng xác thực Cơ bản trong SharePoint Server Phiên bản đăng ký.

Cách tải và cài đặt bản cập nhật

Phương pháp 1: Microsoft Update

Bản cập nhật này có sẵn từ Microsoft Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ tự động được tải xuống và cài đặt. Để biết thêm thông tin về cách tự động tải bản cập nhật bảo mật, hãy xem Windows Update: Câu hỏi thường gặp.

Phương pháp 2: Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Phương pháp 3: Trung tâm Tải xuống của Microsoft

Bạn có thể tải gói cập nhật độc lập thông qua Trung tâm Tải xuống của Microsoft. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản cập nhật.

Thông tin thêm

Thông tin triển khai bản cập nhật bảo mật

Để biết thông tin triển khai về bản cập nhật này, hãy xem Triển khai - Hướng dẫn Cập nhật Bảo mật.

Thông tin về việc thay thế bản cập nhật bảo mật

Bản cập nhật bảo mật này thay thế bản cập nhật bảo mật đã phát hành 5002606.

Thông tin hàm băm tệp

File name

SHA256 hash

uber-subscription-kb5002640-fullfile-x64-glb.exe

7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70

Thông tin tệp

Tải xuống danh sách các tệp được bao gồm trong bản cập nhật bảo mật 5002640.

Thông tin về bảo vệ và bảo mật

Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ

Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.