SharePoint Server 2019 安全更新程序包的说明: 2024 年 4 月 9 日 (KB5002580)

应用对象
SharePoint Server 2019

摘要

此安全更新解决了 Microsoft SharePoint 服务器 欺骗漏洞。 若要了解有关漏洞的详细信息,请参阅 Microsoft常见漏洞和披露 CVE-2024-26251

注意

  • 这是安全更新程序包的内部版本 16.0.10409.20027
  • 若要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 2019 的发布版本。

改进和修复

此安全更新包含用于解决 SharePoint Server 2019 中以下非安全问题的修补程序:

  • 修复了每次运行 SharePoint 升级时将重复的配置元素添加到 SharePoint Web.config 文件的问题。 此活动最终会导致这些文件超出 IIS 中配置的 Web.config 文件大小限制。 此问题会在浏览 SharePoint 网站时生成多个“HTTP 500.19 - 无法读取配置文件,因为它超出了最大文件大小”错误消息。 此修复将删除现有的重复配置元素,并防止将来添加重复项。
  • 修复了聚合新闻流功能中的意外异常。
  • 提高了反恶意软件扫描接口 (AMSI) 集成的可靠性。

此安全更新还包含以下非安全问题的修补程序。 要彻底修复此问题,须将 KB 5002538 与此更新一起安装。

  • 修复了无法从列表项打开 PDF 附件的问题。

如何获取和安装更新

方法 1:Microsoft 更新

可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答

方法 2:Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

方法 3:Microsoft 下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。

更多信息

安全更新程序部署信息

有关此更新的部署信息,请参阅部署 - 安全更新指南

安全更新替换信息

此安全更新替换以前发布的安全更新 5002562

文件哈希信息

文件名 SHA256 哈希
sts2019-kb5002580-fullfile-x64-glb.exe BB4F9CBACB2EBEB622ACFD6DBA38237119AB4F7275917C3708FFD703F97FE9B5

文件信息

下载 安全更新5002580中包含的文件列表

有关保护和安全的信息

保护自己的上网安全:Windows 安全支持

了解如何防范网络威胁:Microsoft 安全

更改历史记录

下表汇总了本主题的一些最重要的更改。

日期 描述
2024 年 5 月 29 日 在“改进和修复”部分添加了对 AMSI 的改进。