摘要
此安全性更新能解決 Microsoft SharePoint Server 遠端執行程式碼弱點。 欲了解更多關於此漏洞的資訊,請參閱 Microsoft 常見漏洞與暴露 CVE-2022-38008。
注意
- 這是安全更新套件的 16.0.10390.20000 版本。
- 要套用此安全性更新,電腦必須安裝 Microsoft SharePoint Server 2019 的發行版本。
改進與修正
本次安全更新新增了 SharePoint Server 2019 支援終止通知的功能。
此安全更新同時也修正了 SharePoint Server 2019 語言包中以下非安全問題。
- 修正了若 URL 包含雙位元組字元,無法重新命名檔案或資料夾的問題。
- 修正了左側導覽窗格或快速啟動選單因缺少 JavaScript 檔案「版本雜湊」而缺失的問題。
- 修正了因為現代頁面載入不夠快而導致網頁部分渲染錯誤的問題。
- 它修正了在替換同名文件後,無法設定清單項目屬性的問題。
- 修正了「 個人」或「群組 」欄位 (的問題,) 若未填任何必填欄位,則顯示使用者 ID 而非姓名。
注意
要啟用新功能並完全解決這些問題,你必須同時安裝 KB 5002258 。
此更新中的已知問題
- 部分網頁服務系統在您套用 2022 年 9 月的安全更新後可能會受到影響。 欲了解更多資訊,請參閱 網頁部分頁面:網路服務方法在 2022 年 9 月的安全更新後可能會被封鎖,適用於 SharePoint Server (KB5017733) 。
- 此安全更新引入了 SharePoint Server 的變更,將影響使用 Nintex 工作流程文件生成功能的客戶。 Nintex 工作流程客戶在安裝此安全更新後必須採取額外措施,以確保工作流程能夠發布並執行。 欲了解更多資訊,請參見 https://go.microsoft.com/fwlink/?LinkId=2206156。 如需支援Nintex Workflow,請聯絡Nintex。
如何取得及安裝更新
方法 1:Microsoft Update
您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update:常見問題集。
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
方法 3: Microsoft 下載中心
您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。
其他資訊
安全性更新部署資訊
如需有關此更新的部署資訊,請參閱 Deployments - Security Update Guide。
安全性更新取代資訊
此安全更新取代先前發布的安全更新 5002108。
檔案雜湊資訊
| 檔案名稱 | SHA256 雜湊 |
|---|---|
| wssloc2019-kb5002257-fullfile-x64-glb.exe | 17854835DED2CFD8189F0542E94CC6D5EC93DA67DC4BF2FDC82065AA97B44AD6 |
檔案詳細資訊
有關保護和安全性的資訊
線上自我保護: Windows 安全性支援
了解我們如何防範網路威脅:Microsoft 安全性
協力廠商資訊免責聲明
本文提及的協力廠商產品是由獨立廠商所製造,與 Microsoft 無涉。 Microsoft 不以默示或其他方式提供任何關於這些產品的效能或可靠性保證。