摘要
此安全更新解决了 Microsoft SharePoint 服务器 信息泄漏漏洞和Microsoft SharePoint 服务器 欺骗漏洞。 要了解有关这些漏洞的更多信息,请参阅以下安全公告:
- Microsoft常见漏洞和披露 CVE-2023-36890
- Microsoft常见漏洞和披露 CVE-2023-36891
- Microsoft常见漏洞和披露 CVE-2023-36892
- Microsoft常见漏洞和披露 CVE-2023-36894
注意
- 这是安全更新程序包的内部版本 16.0.16130.20684。
- 要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 订阅版的发行版本。
改进和修复
此安全更新包含对 SharePoint Server 订阅版中以下非安全问题的改进和修复:
- 修复了以下问题:如果列表包含新式 UI 中的超链接列类型,则无法在列表中创建或编辑项目。
- 修复了以下问题:使用情况分析报告不适用于已升级的 SharePoint 服务器 2013 Search Service 应用程序 (SSA) 搜索管理数据库。
- 修复了以下问题:如果操作系统的短日期格式使用正斜杠 (/) 以外的字符作为日期分隔符,则使用情况分析作业无法一致运行。
- 修复了列表类型讨论板无法在 “我的 讨论”页上显示所有讨论项目的问题。
- 修复了以下问题:在截断的说明上悬停时,Hero Web 部件不显示工具提示。
- 修复了以下问题:具有分布式缓存服务的 SharePoint 服务器无法重新加入多服务器场。
- 修复了以下问题:“复制到”或“移动到”窗格中文档库的图标为文件夹图标。
- 修复了以下问题:无法在团队网站页面上保存图像库 Web 部件的标题。
- 修复了以下问题:在从网站页面上的搜索结果复制项目的过程中出现的“复制”消息显示错误且令人困惑。
- 修复了以下问题:图像呈现不适用于大于 1 MB 的图像文件。
此更新中的已知问题
遇到了以下问题:无法显示 Web 部件页面上的 Web 部件或 Web 窗体控件。 有关详细信息,请参阅 Web 部件或 Web 窗体控件不能显示在 SharePoint Web 部件页上 (KB5029605) 。
如何获取和安装更新
方法 1:Microsoft 更新
可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
方法 3:Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。
更多信息
安全更新程序部署信息
有关此更新的部署信息,请参阅部署 - 安全更新指南。
安全更新替换信息
此安全更新替换以前发布的安全更新 5002424。
文件哈希信息
| 文件名 | SHA256 哈希 |
|---|---|
| uber-subscription-kb5002437-fullfile-x64-glb.exe | 44360519F52446DD19FC4CF133A63579528A284BA11433818E3C8D58DAEC3625 |
文件信息
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全