摘要
此安全性更新能解決 Microsoft SharePoint Server 遠端執行程式碼弱點。 若要深入了解弱點,請參閱下列安全性建議:
- Microsoft 常見漏洞與暴露 CVE-2022-41036
- Microsoft 常見漏洞與暴露 CVE-2022-41037
- Microsoft 常見漏洞與暴露 CVE-2022-41038
- Microsoft 常見漏洞與暴露 CVE-2022-38053
注意
- 這是安全性更新程式封裝的組建16.0.5365.1000。
- 若要套用此安全性更新,電腦必須安裝 Microsoft SharePoint Enterprise Server 2016 的發行版本。
此公開更新提供適用於 SharePoint Server 2016 的 Feature Pack 2。 Feature Pack 2 包含下列功能:
- SharePoint 架構 (SPFx)
此公開更新還提供先前隨附於 SharePoint Server 2016 Feature Pack 1 的所有功能,其中包括:
- 系統管理動作記錄
- MinRole 增強功能
- SharePoint 自訂磚
- 混合式分類
- 適用於 SharePoint 內部部署的 OneDrive API
- 商務用 OneDrive 全新使用者體驗 (適用於軟體保證客戶)
商務用 OneDrive 全新的使用者體驗需要啟用時即生效的軟體保證合約 (無論是公開更新安裝啟用或手動啟用)。 如果您沒有啟用時即生效的軟體保證合約,必須將商務用 OneDrive 全新的使用者體驗關閉。
如需詳細資訊,請參閱下列 Microsoft Docs 文章:
- 2016 年 11 月 SharePoint Server 2016 公開更新 (Feature Pack 1) 隨附的新功能
- 2017 年 9 月 SharePoint Server 2016 (Feature Pack 2) 公開更新隨附的新功能
改進與修正
此安全性更新改善 SharePoint Enterprise Server 2016 中 Microsoft SQL Server 中 SharePoint 伺服器陣列服務帳戶的最少授權設定。
此更新中的已知問題
- 此更新可能會影響某些 SharePoint 2010 工作流程案例。 它也會在 SharePoint 統一登入服務 (ULS) 記錄檔中產生「6ksbk」事件標籤。 如需詳細資訊,請參閱 增強式安全性原則可能會封鎖 SharePoint 2010 工作流程 (KB5020238)。
- 您可能會遇到無法刪除 Web 應用程式的問題。 如需詳細資訊,請參閱 刪除 Web 應用程式 (KB5031287) 時出現「很抱歉,發生問題」錯誤 。
如何取得及安裝更新
方法 1:Microsoft Update
您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update:常見問題集。
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
方法 3: Microsoft 下載中心
您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。
其他資訊
安全性更新部署資訊
如需有關此更新的部署資訊,請參閱 Deployments - Security Update Guide。
安全性更新取代資訊
此安全更新取代先前發布的安全更新 5002269。
檔案雜湊資訊
| 檔案名稱 | SHA256 雜湊 |
|---|---|
| sts2016-kb5002287-fullfile-x64-glb.exe | 78370E677EBFFE60737DB10993DAB8B20409D15977B07DDA39A92C72146EE6C7 |
檔案詳細資訊
有關保護和安全性的資訊
線上自我保護: Windows 安全性支援
了解我們如何防範網路威脅:Microsoft 安全性
變更歷程記錄
下表摘要說明本主題的一些最重要變更。
| 日期 | 描述 |
|---|---|
| 2023 年 9 月 10 日 | 已在「此更新中的已知問題」一節新增了第二個項目。 |