KB5002659:Protokollierung von Verwaltungsaktionen
Beschreibung des Sicherheitsupdates für SharePoint Enterprise Server 2016: Dezember 10, 2024 (KB5002659)
Zusammenfassung
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft SharePoint bezüglich Remotecodeausführung, eine Sicherheitsanfälligkeit in Microsoft SharePoint bezüglich der Erhöhung von Berechtigungen, eine Sicherheitsanfälligkeit in Microsoft SharePoint bezüglich der Offenlegung von Informationen und eine Sicherheitsanfälligkeit in Microsoft Office bezüglich Remotecodeausführung. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- Gemeinsame Sicherheitsanfälligkeiten und Gefährdungen von Microsoft CVE-2024-49070
- Gemeinsame Sicherheitsanfälligkeiten und Gefährdungen von Microsoft CVE-2024-49068
- Gemeinsame Sicherheitsanfälligkeiten und Gefährdungen von Microsoft CVE-2024-49064
- Gemeinsame Sicherheitsanfälligkeiten und Gefährdungen von Microsoft CVE-2024-49062
- Microsoft Allgemeine Sicherheitsanfälligkeiten und Gefährdungen CVE-2024-49065
Hinweise: - Dies ist Build 16.0.5478.1000 des Sicherheitsupdate-Pakets.
- Um dieses Sicherheitsupdate anzuwenden, muss die Release-Version von Microsoft SharePoint Enterprise Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update stellt Feature Pack 2 für SharePoint Server 2016 bereit. Feature Pack 2 enthält das folgende Feature:
- SharePoint Framework (SPFx)
Dieses öffentliche Update stellt außerdem alle Funktionen bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, darunter:
- Protokollierung von Verwaltungsaktionen
- MinRole-Verbesserungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybride Taxonomie
- OneDrive API für SharePoint on-premises
- Modernes OneDrive for Business Benutzererlebnis (verfügbar für Software Assurance Kunden)
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält ein Fix für das folgende nicht sicherheitsrelevante Problem in SharePoint Enterprise Server 2016:
- Es wird ein Problem behoben, das die Einschränkung der SPSerialisierung durch die Verwendung eines neuen Mechanismus zum Zulassen von Listen betrifft. Dies führt dazu, dass Seiten, die Webparts oder Steuerelemente von Drittanbietern enthalten, nicht erfolgreich geladen werden. Weitere Informationen finden Sie unter Verschachtelte Webparts oder Steuerelemente von Drittanbietern weisen Anzeigeprobleme auf (KB5049566).
Dieses Sicherheitsupdate enthält auch eine Verbesserung. Um die Verbesserung zu erhalten, müssen Sie KB 5002544 zusammen mit diesem Update installieren.
- Fügt ein Banner in der Zentralverwaltung hinzu, um Kunden über das Ende der Unterstützung für die SCS-basierte hybride Suche (Search Content Service) zu informieren.