摘要
此安全更新解决了 Microsoft SharePoint 服务器 欺骗漏洞。 若要了解有关漏洞的详细信息,请参阅 Microsoft常见漏洞和披露 CVE-2024-26251。
注意
- 这是安全更新程序包的内部版本 16.0.10409.20027。
- 若要应用此安全更新,必须在计算机上安装 Microsoft SharePoint Server 2019 的发布版本。
改进和修复
此安全更新包含用于解决 SharePoint Server 2019 中以下非安全问题的修补程序:
- 修复了每次运行 SharePoint 升级时将重复的配置元素添加到 SharePoint Web.config 文件的问题。 此活动最终会导致这些文件超出 IIS 中配置的 Web.config 文件大小限制。 此问题会在浏览 SharePoint 网站时生成多个“HTTP 500.19 - 无法读取配置文件,因为它超出了最大文件大小”错误消息。 此修复将删除现有的重复配置元素,并防止将来添加重复项。
- 修复了聚合新闻流功能中的意外异常。
- 提高了反恶意软件扫描接口 (AMSI) 集成的可靠性。
此安全更新还包含以下非安全问题的修补程序。 要彻底修复此问题,须将 KB 5002538 与此更新一起安装。
- 修复了无法从列表项打开 PDF 附件的问题。
如何获取和安装更新
方法 1:Microsoft 更新
可以通过 Microsoft 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何自动获取安全更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
方法 3:Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装此更新,请按照下载页面上的安装说明进行操作。
更多信息
安全更新程序部署信息
有关此更新的部署信息,请参阅部署 - 安全更新指南。
安全更新替换信息
此安全更新替换以前发布的安全更新 5002562。
文件哈希信息
| 文件名 | SHA256 哈希 |
|---|---|
| sts2019-kb5002580-fullfile-x64-glb.exe | BB4F9CBACB2EBEB622ACFD6DBA38237119AB4F7275917C3708FFD703F97FE9B5 |
文件信息
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全
更改历史记录
下表汇总了本主题的一些最重要的更改。
| 日期 | 描述 |
|---|---|
| 2024 年 5 月 29 日 | 在“改进和修复”部分添加了对 AMSI 的改进。 |