KB5002786: Behebt ein Problem bei der Hybridsuche
Beschreibung des Sicherheitsupdates für SharePoint Server Subscription Edition: 14. Oktober 2025 (KB5002786)
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft SharePoint bezüglich Remotecodeausführung. Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitshinweisen:
- Microsoft Allgemeine Sicherheitsrisiken und -anfälligkeiten CVE-2025-59237.
- Microsoft Allgemeine Sicherheitsanfälligkeiten und Gefährdungen CVE-2025-59228.
Verbesserungen und Korrekturen
Mit diesem Sicherheitsupdate wird das Funktionsupdate für SharePoint Server Subscription Edition Version 25H2 eingeführt. Dieses Funktionsupdate wird künftig in allen öffentlichen Updates der SharePoint Server Subscription Edition enthalten sein. Weitere Informationen zu diesem Funktionsupdate finden Sie unter Neue und verbesserte Funktionen in SharePoint Server Subscription Edition Version 25H2.
Dieses Sicherheitsupdate enthält Verbesserungen und Fixes für die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server Subscription Edition:
- Behebt ein Kompatibilitätsproblem, das auftritt, wenn die externe Business Data Connectivity (BDC)-Liste in einer Oracle-Datenbank gehostet wird.
- Um Probleme bei der Update-Installation zu beheben, wird die Schreibberechtigung jetzt standardmäßig für die Gruppen WSS_WPG und IIS_IUSRS im Ordner LAYOUTS verweigert.
- Wenn Sie eine Unterbrechung der Workflow-Funktionalität im Classic Workflow Manager feststellen, können Sie die Vorgänge wiederherstellen, indem Sie die folgenden Befehle in der SharePoint Management Shell ausführen:
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
- Behebt ein Problem mit der hybriden Suche. Sie können jetzt das Suchdienstkonto konfigurieren, ohne dass Sie die Berechtigung "Lokaler Administrator" benötigen.
- Fügt fehlende Assemblies hinzu, die Microsoft.Data.SqlClient im SharePoint Workflow Manager benötigt.
- Behebt ein Navigationsproblem, das verhindert, dass die TAB-Taste zwischen Webpart-Abschnitten bewegt werden kann.
- Fügt Verschlüsselungseinstellungen zum Umgang mit einer nicht angeschlossenen Inhaltsdatenbank hinzu.
- Behebt ein Problem, bei dem der Search Query Logging Timer Job die SQL-Verbindungen zur Search LinksStore Datenbank nicht freigibt.

