Applies ToSharePoint Server 2016

摘要

此安全性更新能解決 Microsoft Word 遠端程式碼執行弱點。 若要深入了解弱點,請參閱 Microsoft 常見弱點與暴露風險 CVE-2023-36762

附註: 

  • 這是安全性更新程式封裝的組建 16.0.5413.1000

  • 若要套用此安全性更新,電腦必須安裝 Microsoft SharePoint Enterprise Server 2016 的發行版本。

此公開更新提供適用於 SharePoint Server 2016 的 Feature Pack 2。 Feature Pack 2 包含下列功能:

  • SharePoint Framework (SPFx)

此公開更新還提供先前隨附於 SharePoint Server 2016 Feature Pack 1 的所有功能,包括下列各項:

  • 系統管理動作記錄

  • MinRole 增強功能

  • SharePoint 自訂磚

  • 混合式分類法。

  • 適用於 SharePoint 內部部署的 OneDrive API

  • 商務用 OneDrive 全新使用者體驗 (適用於軟體保證客戶)

商務用 OneDrive 全新的使用者體驗需要啟用時即生效的軟體保證合約 (無論是公開更新安裝啟用或手動啟用)。 如果您沒有啟用時即生效的軟體保證合約,必須將商務用 OneDrive 全新的使用者體驗關閉。

如需詳細資訊,請參閱下列 Microsoft Docs 文章:

改進與修正

新增狀況分析器規則,檢查是否已啟用反惡意程式碼掃描介面 (AMSI) 整合,如果有的話,也可確認 AMSI 保護功能如預期般運作。 如果 AMSI 保護功能未如預期般運作,新的狀況分析器規則會透過狀況分析器報告通知 SharePoint 伺服器陣列系統管理員,並提供修正此問題的建議步驟。 如需詳細資訊,請參閱 反惡意程式碼掃描介面 (AMSI) 保護可能無法運作 (SharePoint Server)

附註: 若要取得改良功能,您必須將 KB 5002494 與此更新一起安裝。

此更新中的已知問題

SharePoint Server 中新的安全性增強功能可能會導致在某些情況下無法顯示自訂 .aspx 檔案。 瀏覽到這類網頁會在 SharePoint 整合記錄系統記錄 (ULS) 中產生「92liq」事件標籤。 如需詳細資訊,請參閱當您建立自訂網頁組件 (KB5030804) 時,ASPX 檔案無法顯示

如何取得及安裝更新

方法 1:Microsoft Update

您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update: 常見問題集

方法 2:Microsoft Update Catalog

若要取得此更新的獨立封裝,請前往 Microsoft Update Catalog 網站。

方法 3: Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。

其他相關資訊

安全性更新部署資訊

如需有關此更新的部署資訊,請參閱 部署 - 安全性更新指南

安全性更新取代資訊

此安全性更新會取代先前發行的安全性更新 5002398

檔案雜湊資訊

File name

SHA256 hash

wssloc2016-kb5002501-fullfile-x64-glb.exe

4552D3F1CAF83BBC0657B0689DDF6136B9C70F361B3C804AEAD95170D08CD685

檔案詳細資訊

下載 安全性更新 5002501 中所包含的檔案清單

有關保護和安全性的資訊

線上自我保護:Windows 安全性支援

了解我們如何防範網路威脅:Microsoft 安全性

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。