Shrnutí
Tato aktualizace zabezpečení řeší chybu zabezpečení umožňující odhalení informací, která se vyskytuje v Microsoft SharePointu, když útočník nahraje na SharePoint Server speciálně vytvořený soubor. Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2019-1443.
Poznámka Pokud chcete nainstalovat tuto aktualizaci zabezpečení, musíte mít na počítači nainstalovanou prodejní verzi Microsoft SharePoint Enterprise Serveru 2016.
Tato veřejná aktualizace přináší balíček funkcí 2 pro SharePoint Server 2016. Balíček funkcí 2 obsahuje následující funkce:
- SharePoint Framework (SPFx)
Tato veřejná aktualizace přináší také všechny funkce, které byly součástí balíčku funkcí 1 pro SharePoint Server 2016, včetně následujících:
- Protokolování akcí správy
- Vylepšení funkce MinRole
- Sharepointové vlastní dlaždice
- Hybridní taxonomie
- Rozhraní API pro OneDrive pro místní SharePoint
- Moderní uživatelské prostředí OneDrive pro firmy (dostupné pro zákazníky programu Software Assurance)
Moderní uživatelské prostředí služby OneDrive pro firmy vyžaduje aktivní smlouvu programu Software Assurance v době, kdy je prostředí povolené, a to buď prostřednictvím instalace veřejné aktualizace, nebo ručním povolením. Pokud v době povolení nemáte aktivní smlouvu programu Software Assurance, musíte moderní uživatelské prostředí OneDrive pro firmy vypnout.
Další informace najdete v následujících článcích služby Microsoft Docs:
- Nové funkce zahrnuté v tiskové verzi z listopadu 2016 pro SharePoint Server 2016 (balíček Feature Pack 1)
- Nové funkce zahrnuté v tiskové verzi pro SharePoint Server 2016 (Feature Pack 2) ze září 2017
Vylepšení a opravy
Tato aktualizace zabezpečení obsahuje vylepšení a opravy následujících potíží netýkajících se zabezpečení v SharePoint Serveru 2016:
Odebere z SharePoint Serveru 2016 funkci hybridního auditování.
Snižuje závažnost některých zpráv v sekvenci upgradu z WARNING na INFO. Tyto zprávy označují, že akce upgradu nemusí provádět žádné změny, protože přípona databáze není v databázi aktuálně povolena. Například se vám už nebudou zobrazovat zprávy o upgradu, jako jsou následující, označené jako upozornění:
Ignoruje se sekvence upgradu: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence, protože související rozšíření databáze obsahu Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension není povolené.
Řeší problém, který způsobuje chyby při nahrávání dokumentů, které obsahují odkazy na velmi dlouhé adresy URL.
Opravili jsme problém, kdy webová část nezobrazovala žádný obsah, když uživatelé navštívili webovou část Vyhledávání obsahu (CSWP) z prohlížeče stránek Google nebo nastavili logickou hodnotu AlwaysRenderOnServer ve webové části Vyhledávání obsahu (CSWP) na hodnotu True.
Opravuje problém, při kterém selže úloha časovače verzí produktu na vyhrazených serverech vyhledávání a distribuované mezipaměti.
Opravuje problém, kdy po restartování fondu aplikací IIS chybí v položkách mezipaměti publikování data pole stránky.
Když webová aplikace používá výchozí konfiguraci ke konfiguraci ověřování deklarací založených na SAML pomocí Služby Active Directory Federation (AD FS) (AD FS) a překladu účtu pro výběr osob, uživatelé z externí důvěryhodné domény se setkávají s následujícími problémy:
- Nemůžou se přihlásit k webu.
- Tyto problémy nemohou být vyřešeny nástrojem People Picker, pokud jsou nastaveny pomocí služby ADFS a mají deklaraci identity "Email".
Tato aktualizace zabezpečení obsahuje opravu pro následující problém netýkající se zabezpečení v Project Serveru 2016:
- V projektu Project Web Appu (PWA), ve kterém je navržený zdroj nahrazený potvrzeným zdrojem (nebo naopak), se existující přiřazení novým zdrojem nenahradí. Místo toho se o přiřazení přijde.
Jak získat a nainstalovat aktualizaci
Metoda 1: Microsoft Update
Tato aktualizace je k dispozici prostřednictvím služby Microsoft Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o automatickém získání aktualizací zabezpečení naleznete v tématu Nejčastější dotazy k služba služba Windows Update.
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Metoda 3: Stažení softwaru společnosti Microsoft
Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.
Další informace
Informace o nasazení aktualizací zabezpečení
Informace o nasazení této aktualizace najdete v článku Informace o nasazení aktualizace zabezpečení: 12. listopadu 2019.
Informace o nahrazení aktualizace zabezpečení
Tato aktualizace zabezpečení nahrazuje dříve vydané aktualizace zabezpečení 4484111.
Informace o hodnotách hash souborů
| Název souboru | Hash SHA-1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4484143-fullfile-x64-glb.exe | 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE | 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C |
Informace o souborech
Stáhněte si seznam souborů, které jsou součástí aktualizace zabezpečení 4484143.
Jak získat nápovědu a podporu k této aktualizaci zabezpečení
Nápověda k instalaci aktualizací: Chraňte se online
Nápověda k ochraně počítače se systémem Windows před viry a malwarem: zabezpečení od Microsoftu
Místní podpora podle vaší země: Mezinárodní podpora