摘要
此安全更新解决了 Microsoft SharePoint Server 欺骗漏洞。 要了解有关此漏洞的详细信息,请参阅 Microsoft 公共漏洞和暴露 CVE-2023-23395。
注意:
-
这是安全更新包的内部版本 16.0.16130.20206。
-
要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 订阅版的发行版本。
改进和修复
此安全更新引入了 SharePoint Server 订阅版版本 23H1 功能更新。 此功能更新将包含在今后所有的 SharePoint Server 订阅版公共更新中。 有关此功能更新的详细信息,请参阅 SharePoint Server 订阅版版本 23H1 中的新增功能和改进功能。
此安全更新包含对 SharePoint Server 订阅版中以下非安全问题的改进和修复:
-
如果尚未安装该版本或可重分发版本的更高版本,则安装“Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.32.31332”。
-
更新外部测试版配置,以便为早期版本启用新的“证书私钥访问管理”功能。
-
修复了筛选基于托管元数据列的视图时痕迹导航显示 ID 而不是标签的问题。
-
修复了与 New-SPSite cmdlet 相关的权限问题。
-
修复了在“新式”视图中创建新列表项时,托管元数据类型列的默认值不显示在“新建窗体”中的问题。
-
修复了从中创建新网站页时,新式文档库 Web 部件无法正确重定向的问题。
-
修复了“试用链接”意外将链接编码为 HTML 的问题。
-
修复了“复制到”不接受子网站 URL 或托管路径 URL 作为输入的问题。 “复制到”函数仍接受主站点 URL。
-
修复了由于 Active Directory 域服务 (AD DS) 中的重复用户而导致的传入电子邮件失败问题。
此安全更新也包含用于解决 Microsoft Project Server 中以下非安全问题的修补程序:
-
修复了以下问题:如果远程事件处理程序附加到资源事件(如资源更改),则可能无法使用客户端对象模型 (CSOM) 更新资源。
-
修复了发布项目时可能会遇到的以下问题:
-
登录并连接到包含 Project 客户端的服务器可能会被阻止。
-
可能无法打开与发布项目没有关系的项目。
-
在“计划”Web 部件中加载项目的速度可能很慢。
-
团队成员可能无法访问“任务”页。
-
转到“强制签入企业对象”管理页可能会被阻止。
-
此更新中的已知问题
-
在“新式”页面上,无法从 Microsoft Word 或 Microsoft OneNote 桌面应用程序复制或粘贴文本 Web 部件。
此问题已在 SharePoint Server 订阅版安全更新说明:2023 年 4 月 11 日(KB5002375) 中修复。 -
从此安全更新开始,无法成功创建搜索服务应用程序。 管理中心的 搜索服务应用程序:搜索管理 页面显示新建的搜索服务应用程序的管理状态为“搜索服务无法连接到托管管理组件的计算机”。 在安装此安全更新之前创建的搜索服务应用程序不会受到影响,并且将继续正常运行。
此问题已在 SharePoint Server 订阅版(2023 年 5 月 9 日 (KB5002390))安全更新说明中修复。
如何获取和安装更新
方法 1:Microsoft 更新
可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
方法 3:Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。
详细信息
安全更新程序部署信息
有关此更新的部署信息,请参阅 部署 - 安全更新指南。
安全更新替换信息
此安全更新将替代先前发布的安全更新 5002353。
文件哈希信息
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002355-fullfile-x64-glb.exe |
92848FB906B66A7CE8D1ADCECBE34BC8E9E789A8DF6BFCCF0A18329732DB6C2E |
文件信息
有关保护和安全的信息
保护自己的上网安全: Windows 安全中心支持
了解如何防范网络威胁:Microsoft 安全
更改历史记录
下表汇总了本主题的一些最重要的更改。
日期 |
描述 |
---|---|
2023 年 3 月 15 日 |
在“改进和修复”部分添加了功能更新。 |
2023 年 4 月 12 日 |
在“此更新中的已知问题”部分中添加了第一个已知问题的修复。 |
2023 年 5 月 9 日 |
在“此更新中的已知问题”部分添加了第二个问题的解决方案。 |