摘要

此安全性更新可解決 Microsoft SharePoint Server 遠端程式碼執行弱點和 Microsoft SharePoint Server 拒絕服務弱點。 要深入瞭解這些弱點,請參閱下列安全資訊諮詢:

附註: 

  • 這是安全性更新程式封裝的組建 16.0.17928.20086

  • 若要套用此安全性更新程式封裝,必須在電腦上安裝 Microsoft SharePoint Server 訂閱版本的發行版本。

改進與修正

此安全性更新導入 SharePoint Server 訂閱版本 (Edition) 24H2 版 (Version) 功能更新。 此功能更新將包含在往後所有 SharePoint Server 訂閱版本公開更新中。 如需有關此功能更新的詳細資訊,請參閱 SharePoint Server 訂閱版本 (Edition) 24H2 版中的新功能和改進功能

此安全性更新程式封裝包含下列 SharePoint Server 訂閱版本非安全性問題的改進與修正:

  • 改善無效 URL 欄位架構的記錄功能。

  • 修正如果檢視中有 JSON 格式化的資料行,從日期時間資料列取得其資料的查閱資料行會不正確的問題。

  • 修正安裝最新的 .NET 累積更新之後,商務資料連線 (BDC) 功能便無法正常運作的問題。

  • 修正當使用者沒有追蹤網站的權限時,系統會重複提示 [我的網站] 驗證的問題。

  • 修正在頁面導覽模式中,必要欄位上的群組清單檢視顯示為未分組的問題。

  • 修正當使用者資料行為多重值,清單網頁組件無法針對使用者顯示正確值的問題。

  • 修正搜尋程序期間 CPU 使用率過高的問題。

此更新中的已知問題

  • 套用此更新之後,您可能會遇到會影響從 IDictionary 繼承之自訂類型的還原序列化的問題。 如需詳細資訊,請參閱 從 IDictionary 繼承的某些類型會遭到封鎖,無法還原序列化 (KB5043462)

  • 您可能會遇到因為未授權的類型遭到封鎖,而導致 SharePoint 工作流程無法發佈的問題。 此問題也會在 SharePoint 統一登入服務 (ULS) 記錄檔中產生事件標籤「c42q0」。 若要解決此問題,請在 Web.config 檔案中註冊安全類型。 您可以在 ULS 記錄中尋找事件標籤「c42q0」,以尋找封鎖的類型。 如果類型和組件安全,請將類型新增至 Web.config 檔案中的授權清單。 例如:

    <System.Workflow.ComponentModel.WorkflowCompiler>    <authorizedTypes>      <targetFx version="v4.0">         <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />     </targetFx>    </authorizedTypes>

如何取得及安裝更新

方法 1:Microsoft Update

您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update: 常見問題集

方法 2:Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

方法 3: Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。

詳細資訊

安全性更新部署資訊

如需有關此更新的部署資訊,請參閱 部署 - 安全性更新指南

安全性更新取代資訊

此安全性更新會取代先前發行的安全性更新 5002606

檔案雜湊資訊

File name

SHA256 hash

uber-subscription-kb5002640-fullfile-x64-glb.exe

7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70

檔案資訊

下載 安全性更新程式封裝 5002640 中所包含的檔案清單

有關保護和安全性的資訊

線上自我保護:Windows 安全性支援

了解我們如何防範網路威脅:Microsoft 安全性

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。