Applies ToSharePoint Server 2016

摘要

此安全性更新可解決 Microsoft Word 遠端程式碼執行弱點和 Microsoft SharePoint Server 權限提高弱點。 要深入瞭解這些弱點,請參閱下列安全資訊諮詢: 

附註: 

  • 這是安全性更新程式封裝的組建 16.0.5413.1001

  • 若要套用此安全性更新,電腦必須安裝 Microsoft SharePoint Enterprise Server 2016 的發行版本。

此公開更新提供適用於 SharePoint Server 2016 的 Feature Pack 2。 Feature Pack 2 包含下列功能:

  • SharePoint Framework (SPFx)

此公開更新還提供先前隨附於 SharePoint Server 2016 Feature Pack 1 的所有功能,其中包括:

  • 系統管理動作記錄

  • MinRole 增強功能

  • SharePoint 自訂磚

  • 混合式分類

  • 適用於 SharePoint 內部部署的 OneDrive API

  • 商務用 OneDrive 全新使用者體驗 (適用於軟體保證客戶)

商務用 OneDrive 全新的使用者體驗需要啟用時即生效的軟體保證合約 (無論是公開更新安裝啟用或手動啟用)。 如果您沒有啟用時即生效的軟體保證合約,必須將商務用 OneDrive 全新的使用者體驗關閉。

如需詳細資訊,請參閱下列 Microsoft Learn 文章:

改進與修正

此安全性更新包含 SharePoint Enterprise Server 2016 中的增強功能:

  • 為了改善客戶環境的安全性,所有新增和現有的 Web 應用程式現在為預設啟用反惡意程式碼掃描介面 (AMSI) 整合。 如需詳細資訊,請參閱設定 AMSI 與 SharePoint Server 的整合

  • 如果 AMSI 無法順利檢查 Web 要求,請透過不封鎖 Web 要求來改進 AMSI 整合。 如果 AMSI 保護未如預期般運作,新的狀況分析器規則會通知 SharePoint 伺服器陣列系統管理員。

此安全性更新程式封裝也包含 SharePoint Enterprise Server 2016 中下列非安全性問題的改善與修正程式。 若要取得改良功能,您必須將 KB 5002501 與此更新一起安裝。

  • 新增狀況分析器規則來檢查是否已啟用 AMSI 整合,如果已啟用,則可確認 AMSI 保護功能如預期般運作。 如果 AMSI 保護功能未如預期般運作,新的狀況分析器規則會透過狀況分析器報告通知 SharePoint 伺服器陣列系統管理員,並提供修正此問題的建議步驟。 如需詳細資訊,請參閱 反惡意程式碼掃描介面 (AMSI) 保護可能無法運作 (SharePoint Server)

此更新中的已知問題

SharePoint Server 中新的安全性增強功能可能會導致在某些情況下無法顯示自訂 .aspx 檔案。 瀏覽到這類網頁會在 SharePoint 整合記錄系統記錄 (ULS) 中產生「92liq」事件標籤。 如需詳細資訊,請參閱當您建立自訂網頁組件 (KB5030804) 時,ASPX 檔案無法顯示

如何取得及安裝更新

方法 1:Microsoft Update

您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update: 常見問題集

方法 2:Microsoft Update Catalog

若要取得此更新的獨立封裝,請前往 Microsoft Update Catalog 網站。

方法 3: Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。

其他相關資訊

安全性更新部署資訊

如需有關此更新的部署資訊,請參閱 部署 - 安全性更新指南

安全性更新取代資訊

此安全性更新會取代先前發行的安全性更新 5002453

檔案雜湊資訊

File name

SHA256 hash

sts2016-kb5002494-fullfile-x64-glb.exe

E773C65A7D0F2736786118DDBEBAC03FA4D7DACAFD9167F42E5F3F7BBE1B575E

檔案詳細資訊

下載 安全性更新 5002494 中所包含的檔案清單

有關保護和安全性的資訊

線上自我保護:Windows 安全性支援

了解我們如何防範網路威脅:Microsoft 安全性

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。