摘要
此安全更新解决了 Microsoft SharePoint 服务器 远程代码执行漏洞。 若要了解有关漏洞的详细信息,请参阅 Microsoft常见漏洞和披露 CVE-2022-38008。
注意
- 这是安全更新包的内部版本 16.0.15601.20052 。
- 要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 订阅版的发行版本。
改进和修复
此安全更新引入了SharePoint Server 订阅版版本 22H2 功能更新。 此功能更新将包含在今后所有的 SharePoint Server 订阅版公共更新中。 有关此功能更新的详细信息,请参阅 SharePoint Server 订阅版 版本 22H2 中的新增功能和改进功能。
此安全更新为用户配置文件应用程序 (UPA) 添加新的计时器作业“用户配置文件到 SharePoint 同步组”。 它将更改的电子邮件和显示名称从 UPA 同步到内容数据库,以便网站中的信息与 Active Directory 中的相同信息保持一致。
注意
若要启用新功能,必须同时安装 KB 5002271 此更新。
此更新中的已知问题
- 应用 2022 年 9 月安全更新后,某些 Web 部件页 Web 服务方法可能会受到影响。 有关详细信息,请参阅 应用 SharePoint 服务器 (KB5017733) 2022 年 9 月安全更新后,Web 部件页 Web 服务方法可能会被阻止 。
- 此安全更新引入了 SharePoint 服务器 中的更改,这将影响在 Nintex 工作流中使用文档生成功能的客户。 安装此安全更新后,Nintex 工作流客户必须采取其他措施,以确保可以发布和运行工作流。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?LinkId=2206156。 有关 Nintex 工作流的支持,请联系 Nintex。
如何获取和安装更新
方法 1:Microsoft 更新
可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
方法 3:Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。
更多信息
安全更新程序部署信息
有关此更新的部署信息,请参阅部署 - 安全更新指南。
安全更新替换信息
此安全更新替换以前发布的安全更新 5002110。
文件哈希信息
| 文件名 | SHA256 哈希 |
|---|---|
| wssloc-subscription-kb5002270-fullfile-x64-glb.exe | 7E496530EB873146650A9E0653DE835CB2CAD9AF8D154CBD7387BB0F2297C9FC |
文件信息
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全
第三方信息免责声明
本文中讨论的第三方产品由 Microsoft 以外的其他公司提供。 对于这些产品的性能或可靠性,Microsoft 不作任何暗示保证或其他形式的保证。