Резюме
Тази актуализация на защитата коригира уязвимости в Microsoft Office, които могат да позволят отдалечено изпълнение на код, ако потребителят отвори специално създаден файл на Office. За да научите повече за тези уязвимости, вж. Често срещани уязвимости и експозиции на Microsoft CVE-2018-8568 и Microsoft Често срещани уязвимости и експозиции CVE-2018-8572.
Забележка За да приложите тази актуализация на защитата, трябва да имате инсталирана на компютъра версията на изданието на SharePoint Enterprise Server 2016.
Тази публична актуализация предоставя функционален пакет 2 за SharePoint Server 2016, който съдържа следната функция:
- SharePoint Framework (SPFx)
Тази публична актуализация също така предоставя всички функции, които са включени във функционален пакет 1 за SharePoint Server 2016, включително:
- Регистриране на административни действия
- Подобрения на MinRole
- Плочки по избор на SharePoint
- Проверка на хибридно разполагане (предварителен преглед)
- Хибридна класификация
- API за OneDrive за локална версия на SharePoint
- Модерна среда на OneDrive за бизнеса (достъпна за клиенти със софтуерна осигуровка)
Модерната среда за работа на потребителите в OneDrive за бизнеса изисква активен договор за софтуерна осигуровка към момента, в който средата е разрешена, или чрез инсталиране на публичната актуализация, или чрез ръчно разрешаване. Ако нямате активен договор за софтуерна осигуровка към момента на разрешаването, трябва да изключите съвременната среда за работа на потребителите в OneDrive за бизнеса.
За повече информация вижте следните статии в Microsoft Docs:
- Нови функции, включени в публичната актуализация от ноември 2016 г. за SharePoint Server 2016 (пакет функция 1)
- Нови функции, включени в публичната актуализация от септември 2017 г. за SharePoint Server 2016 (пакет функция 2)
Подобрения и корекции
Тази актуализация на защитата съдържа подобрения и корекции за следните проблеми, които не са свързани със защитата, за SharePoint Server 2016:
- Когато изпълните заявка REST, която филтрира по полето FSOBjType , получавате грешка HTTP 500.
- След инсталиране на актуализациите на защитата на .NET Framework (платформа) от септември 2018 г. за CVE-2018-8421, някои работни потоци, които използват типа платформа за работен поток на SharePoint 2010, спират да работят.
Тази актуализация на защитата съдържа подобрения и корекции за следните проблеми, които не са свързани със защитата, за Project Server 2016:
- Когато множество задачи за синхронизиране на потребители и групи се изпълняват паралелно, е възможно да възникнат SQL блокирания. Този проблем може да доведе до изолирани записи в таблицата на MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES, които също могат да причинят ниска производителност при синхронизация и голямо количество дисково пространство, използвано от изолираните редове.
- Когато се използва правило за автоматично одобрение за обработка на актуализации на състоянието, за дадена задача полето за състоянието на процеса на страницата "Задачи" не се променя от "Мениджърът е актуализиран" на "Завършен", въпреки че задачата е завършена.
- Тази актуализация позволява свойството ScheduledFromStart да бъде зададено в класа DraftProject в обектния модел на Client-Side (CSOM). При създаването на нов проект вече можете да укажете дали той трябва да бъде планиран от началната дата или от крайната дата.
- Тази актуализация добавя свойството GraphicalIndicator към класа CustomField в обектния модел на Client-Side (CSOM). Сега можете да зададете и получите графичен индикатор за поле по избор.
- Одобряването на актуализации на състоянието води до вътрешна грешка. Колоната " Информация " в хронологията на актуализациите на състоянието казва, че е възникнала вътрешна грешка, а състоянието – "В изчакване". Този проблем може да възникне, когато член на екипа добавя бележки към състоянието на задачата си.
- Тази актуализация добавя свойство UseForMatching към класа CustomField в обектния модел на Client-Side (CSOM). Чрез това свойство можете да зададете дали дадено поле се използва за съпоставяне на общи ресурси.
- Да приемем, че сте променили настройката " Седмица започва в" за даден проект, и сте записали проекта като шаблон в Project 2016. След това свързвате шаблона с тип корпоративен проект (EPT) в Project Web App. Когато създавате нов проект от центъра за проекти с помощта на EPT, можете да откриете, че настройката за "Седмица започва на" не съответства на настройката в шаблона.
- Одобряването на актуализации на състоянието води до вътрешна грешка. Колоната " Информация " в хронологията на актуализациите на състоянието казва, че е възникнала вътрешна грешка, а състоянието – "В изчакване". Този проблем може да възникне, когато настъпи вътрешно изчакване на услугата, въпреки че услугата за изчисляване на проект RequestTimeLimits е зададена на подходяща стойност.
- В отчета за планиране на капацитета бутоните "Център за ресурси", "Назначения на ресурси " и "Искания за ресурси " на лентата не работят.
- Тази актуализация добавя свойството "Отдели" за класа EnterpriseProjectType в обектния модел на Client-Side (CSOM). Сега можете да зададете и получите отдела за тип корпоративен проект.
- Текущата максимална стойност на единици (%) на ресурс, който е показан в Project Web App, не съвпада с текущата максимална стойност на единиците, която се вижда в Project 2016.
- Календарът на проекта или задачата не може да бъде зададен чрез обектния модел на Client-Side (CSOM). Вместо това виждате съобщението за грешка: "Колоната "TASK_CAL_UID" е само за четене".
Как да изтеглите и инсталирате актуализацията
Метод 1: Microsoft Update
Тази актуализация е налична от Microsoft Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно начина на автоматично получаване на актуализации на защитата вж. актуализиране на Windows: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет с актуализацията, отворете уеб сайта Каталог на Microsoft Update.
Метод 3: Център на Microsoft за изтегляния
Можете да изтеглите самостоятелния пакет за актуализация от центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.
Още информация
Информация за внедряване на актуализацията за сигурност
За информация за внедряването на тази актуализация вижте информация за внедряване на актуализация на защитата: 13 ноември 2018 г.
Информация за замяна на актуализация на защитата
Тази актуализация на защитата заменя последно издадената актуализация на защитата KB 4461447.
Информация за хеширане на файлове
| Име на файл | SHA1 хеш | SHA256 hash |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Информация за файлове
За списъка с файлове, които са включени в 4461501 за актуализация на защитата, изтеглете информацията за файла.
Как да получите помощ и поддръжка за тази актуализация на защитата
Защитете се онлайн и у дома: поддръжка на Защита в Windows
Помощ за защита на вашия базиран на Windows компютър от вируси и злонамерен софтуер: Microsoft Secure
Местна поддръжка според вашата страна: Поддръжка за чужбина