SharePoint Server 订阅版安全更新说明:2023 年 3 月 14 日 (KB5002355)

应用对象
SharePoint Server Subscription Edition

摘要

此安全更新解决了 Microsoft SharePoint 服务器 欺骗漏洞。 若要了解有关漏洞的详细信息,请参阅 Microsoft常见漏洞和披露 CVE-2023-23395

注意

  • 这是安全更新包的内部版本 16.0.16130.20206
  • 要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 订阅版的发行版本。

改进和修复

此安全更新引入了 SharePoint Server 订阅版版本 23H1 功能更新。 此功能更新将包含在今后所有的 SharePoint Server 订阅版公共更新中。 有关此功能更新的详细信息,请参阅 SharePoint Server 订阅版 版本 23H1 中的新增功能和改进功能

此安全更新包含对 SharePoint Server 订阅版中以下非安全问题的改进和修复:

  • 如果尚未安装该版本或可重分发版本的更高版本,则安装“Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.32.31332”。
  • 更新外部测试版配置,以便为早期版本启用新的“证书私钥访问管理”功能。
  • 修复了筛选基于托管元数据列的视图时痕迹导航显示 ID 而不是标签的问题。
  • 修复了与 cmdlet 相关的 New-SPSite 权限问题。
  • 修复了在“新式”视图中创建新列表项时,托管元数据类型列的默认值不显示在“新建窗体”中的问题。
  • 修复了从中创建新网站页时,新式文档库 Web 部件无法正确重定向的问题。
  • 修复了“试用链接”意外将链接编码为 HTML 的问题。
  • 修复了“复制到”不接受子网站 URL 或托管路径 URL 作为输入的问题。 “复制到”函数仍接受主站点 URL。
  • 修复了由于 Active Directory 域服务 (AD DS) 中的重复用户而导致的传入电子邮件失败问题。

此安全更新也包含用于解决 Microsoft Project Server 中以下非安全问题的修补程序:

  • 修复了以下问题:如果远程事件处理程序附加到资源事件(如资源更改),则可能无法使用客户端对象模型 (CSOM) 更新资源。

  • 修复了发布项目时可能会遇到的以下问题:

    • 登录并连接到包含 Project 客户端的服务器可能会被阻止。
    • 可能无法打开与发布项目没有关系的项目。
    • 在“计划”Web 部件中加载项目的速度可能很慢。
    • 团队成员可能无法访问“任务”页。
    • 转到“强制签入企业对象”管理页可能会被阻止。

此更新中的已知问题

如何获取和安装更新

方法 1:Microsoft 更新

可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答

方法 2:Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

方法 3:Microsoft 下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。

更多信息

安全更新程序部署信息

有关此更新的部署信息,请参阅部署 - 安全更新指南

安全更新替换信息

此安全更新替换以前发布的安全更新 5002353

文件哈希信息

文件名 SHA256 哈希
uber-subscription-kb5002355-fullfile-x64-glb.exe 92848FB906B66A7CE8D1ADCECBE34BC8E9E789A8DF6BFCCF0A18329732DB6C2E

文件信息

下载 安全更新5002355中包含的文件列表

有关保护和安全的信息

保护自己的上网安全:Windows 安全支持

了解如何防范网络威胁:Microsoft 安全

更改历史记录

下表汇总了本主题的一些最重要的更改。

日期 描述
2023 年 3 月 15 日 在“改进和修复”部分添加了功能更新。
2023 年 4 月 12 日 在“此更新中的已知问题”部分中添加了第一个已知问题的修复。

向“此更新中的已知问题 ”部分添加了第二项(无法创建搜索服务应用程序)。
2023 年 5 月 9 日 在“此更新中的已知问题”部分添加了第二个问题的解决方案。