摘要
此安全更新可解决 Microsoft SharePoint 特权提升漏洞。 若要了解有关漏洞的详细信息,请参阅 Microsoft常见漏洞和披露 CVE-2025-53760。
注意:
-
这是安全更新包的内部版本 16.0.18526.20518 。
-
要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 订阅版的发行版本。
改进和修复
此安全更新包含对 SharePoint Server 订阅版中以下非安全问题的改进和修复:
-
改进了人员选取器搜索体验。
-
提高了新混合搜索的性能。
-
将 Microsoft.Data.SqlClient 注册为 SharePoint 搜索服务中的 SQL 提供程序。
-
将旧 SQL 库替换为 SharePoint 工作流管理器 中的 Microsoft.Data.SqlClient 。
-
在属性窗格中添加新的切换选项,使用户能够隐藏列表或文档库 Web 部件的命令栏。
-
如果用户尚未验证混合索引已删除,则在 (Cloud SSA) 删除云搜索服务应用程序时添加警告。
-
修复了一些 GB18030 字符集呈现问题。
-
修复了 LanguageSynchronization 计时器作业执行失败。
-
修复了 SharePoint 搜索结果中未显示 Excel 预览的问题。
-
修复了 NodeRunner.exe 进程停止响应并生成 System.AccessViolationException 的问题。
-
修复了以下问题:筛选托管元数据列会中断其他列的筛选功能。
-
修复了无法将文件复制或移动到包含专用使用区域 (PUA) 字符的文件夹的问题。
-
修复了基于业务数据连接 (BDC) 连接的外部列表不显示数据的问题。
-
修复了清除列上的筛选器会阻止对剩余列执行后续筛选清除作的问题。
-
修复了在文档库之间移动文件时,编辑器字段更新错误的问题。
-
修复了安装 SharePoint Server 订阅版 (KB5002698) 的 2025 年 3 月 11 日更新后无法打开上传的 .one 文件的问题。
-
修复了 SharePoint 管理中心页面上“配置使用情况和运行状况数据收集”字符串未本地化为简体中文 (zh-CN) 的问题。
-
修复了以下问题:如果预期使用不同的区域格式,通信网站中新式页面上的发布日期错误地以美国日期格式显示。
-
修复了数据丢失防护 (DLP) 策略提示和替代和报告作在不在 Web 应用程序根目录的网站集子网站中不起作用的问题。
-
修复了以下问题:用户无法将 业务连接 Services (BCS) 与 DotNetAssembly 或 WebService 系统类型一起使用,因为默认情况下未启用这些系统类型。若要支持基于 DotNetAssembly 或 WebService 系统类型的 BDC 模型,如果信任 BDC 模型,可以通过在 SharePoint 命令行管理程序中运行以下命令来启用支持:$farm = Get-SPFarm$farm.ServerDebugFlags.Add(57007)$farm.ServerDebugFlags.Add(57008)$farm.update()iisreset
此更新中的已知问题
安装此更新后,配置日历覆盖设置时可能会遇到问题。 有关详细信息,请参阅 CalendarService.ashx (KB5064829) 中的覆盖设置中的“无效 EWS URL:<url>”错误。
如何获取和安装更新
方法 1:Microsoft 更新
可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立包,请转到Microsoft更新目录网站。
方法 3:Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 要安装此更新,请按照下载页面上的安装说明操作。
详细信息
安全更新程序部署信息
有关此更新的部署信息,请参阅 部署 - 安全更新指南。
安全更新替换信息
此安全更新替换以前发布的安全更新5002768。
文件哈希信息
|
File name |
SHA256 hash |
|---|---|
|
uber-subscription-kb5002773-fullfile-x64-glb.exe |
951F33A75F9BE1414ACB682B8A3D5F62A9B8025F56F6D7713D531CA33324B06A |
文件信息
有关保护和安全的信息
保护自己的上网安全: Windows 安全中心支持
了解如何防范网络威胁:Microsoft 安全