Popis aktualizace zabezpečení pro SharePoint Enterprise Server 2016: 12. listopadu 2019

Platí pro
SharePoint Server 2016

Shrnutí

Tato aktualizace zabezpečení řeší chybu zabezpečení umožňující odhalení informací, která se vyskytuje v Microsoft SharePointu, když útočník nahraje na SharePoint Server speciálně vytvořený soubor. Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2019-1443.

Poznámka Pokud chcete nainstalovat tuto aktualizaci zabezpečení, musíte mít na počítači nainstalovanou prodejní verzi Microsoft SharePoint Enterprise Serveru 2016.

Tato veřejná aktualizace přináší balíček funkcí 2 pro SharePoint Server 2016. Balíček funkcí 2 obsahuje následující funkce:

  • SharePoint Framework (SPFx)

Tato veřejná aktualizace přináší také všechny funkce, které byly součástí balíčku funkcí 1 pro SharePoint Server 2016, včetně následujících:

  • Protokolování akcí správy
  • Vylepšení funkce MinRole
  • Sharepointové vlastní dlaždice
  • Hybridní taxonomie
  • Rozhraní API pro OneDrive pro místní SharePoint
  • Moderní uživatelské prostředí OneDrive pro firmy (dostupné pro zákazníky programu Software Assurance)

Moderní uživatelské prostředí služby OneDrive pro firmy vyžaduje aktivní smlouvu programu Software Assurance v době, kdy je prostředí povolené, a to buď prostřednictvím instalace veřejné aktualizace, nebo ručním povolením. Pokud v době povolení nemáte aktivní smlouvu programu Software Assurance, musíte moderní uživatelské prostředí OneDrive pro firmy vypnout.

Další informace najdete v následujících článcích služby Microsoft Docs:

Vylepšení a opravy

Tato aktualizace zabezpečení obsahuje vylepšení a opravy následujících potíží netýkajících se zabezpečení v SharePoint Serveru 2016:

  • Odebere z SharePoint Serveru 2016 funkci hybridního auditování.

  • Snižuje závažnost některých zpráv v sekvenci upgradu z WARNING na INFO. Tyto zprávy označují, že akce upgradu nemusí provádět žádné změny, protože přípona databáze není v databázi aktuálně povolena. Například se vám už nebudou zobrazovat zprávy o upgradu, jako jsou následující, označené jako upozornění:

    Ignoruje se sekvence upgradu: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence, protože související rozšíření databáze obsahu Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension není povolené.

  • Řeší problém, který způsobuje chyby při nahrávání dokumentů, které obsahují odkazy na velmi dlouhé adresy URL.

  • Opravili jsme problém, kdy webová část nezobrazovala žádný obsah, když uživatelé navštívili webovou část Vyhledávání obsahu (CSWP) z prohlížeče stránek Google nebo nastavili logickou hodnotu AlwaysRenderOnServer ve webové části Vyhledávání obsahu (CSWP) na hodnotu True.

  • Opravuje problém, při kterém selže úloha časovače verzí produktu na vyhrazených serverech vyhledávání a distribuované mezipaměti.

  • Opravuje problém, kdy po restartování fondu aplikací IIS chybí v položkách mezipaměti publikování data pole stránky.

  • Když webová aplikace používá výchozí konfiguraci ke konfiguraci ověřování deklarací založených na SAML pomocí Služby Active Directory Federation (AD FS) (AD FS) a překladu účtu pro výběr osob, uživatelé z externí důvěryhodné domény se setkávají s následujícími problémy:

    • Nemůžou se přihlásit k webu.
    • Tyto problémy nemohou být vyřešeny nástrojem People Picker, pokud jsou nastaveny pomocí služby ADFS a mají deklaraci identity "Email".

Tato aktualizace zabezpečení obsahuje opravu pro následující problém netýkající se zabezpečení v Project Serveru 2016:

  • V projektu Project Web Appu (PWA), ve kterém je navržený zdroj nahrazený potvrzeným zdrojem (nebo naopak), se existující přiřazení novým zdrojem nenahradí. Místo toho se o přiřazení přijde.

Jak získat a nainstalovat aktualizaci

Metoda 1: Microsoft Update

Tato aktualizace je k dispozici prostřednictvím služby Microsoft Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o automatickém získání aktualizací zabezpečení naleznete v tématu Nejčastější dotazy k služba služba Windows Update.

Metoda 2: Prostřednictvím Katalogu služby Microsoft Update

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Metoda 3: Stažení softwaru společnosti Microsoft

Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.

Další informace

Informace o nasazení aktualizací zabezpečení

Informace o nasazení této aktualizace najdete v článku Informace o nasazení aktualizace zabezpečení: 12. listopadu 2019.

Informace o nahrazení aktualizace zabezpečení

Tato aktualizace zabezpečení nahrazuje dříve vydané aktualizace zabezpečení 4484111.

Informace o hodnotách hash souborů

Název souboru Hash SHA-1 Hash SHA256
sts2016-kb4484143-fullfile-x64-glb.exe 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C

Informace o souborech

Stáhněte si seznam souborů, které jsou součástí aktualizace zabezpečení 4484143.

Jak získat nápovědu a podporu k této aktualizaci zabezpečení

Nápověda k instalaci aktualizací: Chraňte se online

Nápověda k ochraně počítače se systémem Windows před viry a malwarem: zabezpečení od Microsoftu

Místní podpora podle vaší země: Mezinárodní podpora