Resumo
Esta atualização de segurança resolve vulnerabilidades de execução remota de código que existem no Microsoft SharePoint quando o software não verifica a marcação de origem de um pacote de aplicativos. Essa atualização também resolve vulnerabilidades de script entre sites (XSS) existentes se o Microsoft SharePoint Server não limpa corretamente uma solicitação da Web especialmente criada para um servidor do SharePoint afetado.
Para saber mais sobre essas vulnerabilidades, consulte os seguintes comunicados de segurança:
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0920
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0923
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0924
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0925
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0926
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0927
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0929
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0930
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0931
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0932
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0933
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0954
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0971
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0972
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0973
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0974
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0975
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0976
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0977
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0978
-
Vulnerabilidades e exposições comuns da Microsoft CVE-2020-0980
Observação Para aplicar essa atualização de segurança, é necessário ter a versão de lançamento do Microsoft SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública oferece o Feature Pack 2 para o SharePointServer 2016. O Feature Pack 2 contém o seguinte recurso:
-
SharePoint Framework (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para SharePoint Server 2016, entre eles:
-
Log de Ações Administrativas
-
Melhorias em MinRole
-
Blocos Personalizadas do SharePoint
-
Taxonomia híbrida
-
API do OneDrive para SharePoint local
-
Experiência moderna do usuário do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, visite os seguintes artigos do Microsoft Docs:
Melhorias e correções
Esta atualização de segurança contém correções e aprimoramentos para o seguinte problema não relacionado à segurança no SharePoint Server 2016:
-
Como o Brasil não observa mais o horário de verão, valores de data e hora são exibidos incorretamente em itens da lista de conjuntos de sites que usam os fusos horários "(UTC-03:00) Brasília" e "(UTC-04:00) Cuiabá".
Informações internas de suporte da Microsoft
OfficeVSTS:3864940
-
Se uma lista tiver muitas colunas e escopos de segurança, mas menos que a configuração Limite do Modo de Exibição de Lista (a configuração padrão é 5.000), poderá demorar muito tempo para abrir a lista devido a uma resposta lenta do servidor de banco de dados.
Informações internas de suporte da Microsoft
OfficeVSTS:3993967
-
Palavras-chave corporativas não podem ser salvas na página NewDocSet.aspx depois de adicionar outra coluna de metadados ao conjunto de documentos.
Informações internas de suporte da Microsoft
OfficeVSTS:3974582
-
Quando você usa duas contas separadas para o cache de objetos, os conjuntos de sites de publicação podem exibir intermitentemente uma mensagem de erro "Desculpe, algo deu errado".
Informações internas de suporte da Microsoft
OfficeVSTS:3985056
-
O Word 2016 trava quando você tenta salvar determinados documentos.
Informações internas de suporte da Microsoft
OfficeVSTS:3976336
-
Misturas de chinês tradicional e outro texto não são manipuladas corretamente pelo separador de palavras em chinês tradicional.
Informações internas de suporte da Microsoft
OfficeVSTS:4010352
Informações internas de suporte da Microsoft
Bugs internos: OfficeVSTS:3936217;3938411
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando você ativar as atualizações automáticas, esta atualização será baixada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automáticas, consulte Windows Update: Pergunta frequente.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Informações adicionais
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, consulte as informações de implantação da atualização de segurança: 14 de abril de 2020.
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui a 4484272 lançada previamente.
Informações de hash de arquivos
Nome do arquivo |
Hash SHA1 |
Hash SHA256 |
---|---|---|
sts2016-kb4484299-fullfile-x64-glb.exe |
850F792F268B56400103766E2BC5D74D7166B40C |
5296CCF54B4F7A184FF3312D08285E51E85E9030A83E1C5A3F4F357E0EFE2E00 |
Informações sobre os arquivos
Baixe a lista de arquivos incluídos na atualização de segurança 4484299.
Informações sobre proteção e segurança
Proteja-se online: Suporte de segurança do Windows
Saiba como nos protegemos contra ameaças cibernéticas: Segurança da Microsoft