Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitsempfehlungen:
- Allgemeine Sicherheitsanfälligkeiten von Microsoft CVE-2020-0795
- Allgemeine Sicherheitsanfälligkeiten von Microsoft CVE-2020-0850
- Allgemeine Sicherheitsanfälligkeiten in Microsoft CVE-2020-0891
- Allgemeine Sicherheitsrisiken in Microsoft CVE-2020-0892
- Allgemeine Sicherheitsanfälligkeiten von Microsoft CVE-2020-0893
- Allgemeine Sicherheitsanfälligkeiten in Microsoft CVE-2020-0894
Hinweis Die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.
Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)
Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:
- Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1)
- Neue Features im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2)
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:
- Fügt Unterstützung für das SameSite-Cookie-Attribut hinzu, um mit Änderungen bei der Verarbeitung von Cookies durch Webbrowser wie Chrome kompatibel zu bleiben.
- Wenn eine Listenansicht GroupBy für ein berechnetes DateTime-Feld verwendet und ein mehrwertiges Nachschlagefeld enthält, können Benutzer keine der Gruppen in der Ansicht erweitern. Die Meldung "Wird bearbeitet" wird angezeigt, in der die Gruppe erweitert werden soll, und ein Fehlerdialogfeld wird angezeigt. Nachdem dieses Update angewendet wurde, ist das Problem behoben.
- Nachdem Sie ein benutzerdefiniertes Enterprise-Feld erstellt haben, wird der Tastaturfokus nicht auf das nächste interaktive Element gesetzt, nachdem Sie die Schaltfläche Wert auswählen aktiviert haben.
- Nachdem Sie einen aktualisierten Thesaurus in die Suchdienstanwendung importiert haben, wird bei der Suche im Suchfeld möglicherweise die Fehlermeldung "Es ist ein Fehler aufgetreten" angezeigt.
- Wenn Sie Elemente kopieren, die über Windows Explorer als Datensätze deklariert sind, behalten die kopierten Elemente die Datensatzdeklaration status. Dieses Update behebt dieses Problem.
- Wenn ein Benutzer mehrere SharePoint-Links auf mehreren Browserregisterkarten öffnet, Anmeldeinformationen in eine der Registerkarten eingibt und dann die anderen Registerkarten aktualisiert, erfolgt der Anmeldevorgang nicht nahtlos. Stattdessen wird der Benutzer zur Stammwebsite und nicht zur tatsächlichen Website umgeleitet.
- Zuordnungen auf Websitesammlungsebene erfolgen nicht für Default.aspx in der Seitenbibliothek jeder Website, da die SiteId für Default.aspx nicht ordnungsgemäß generiert wird. Nachdem die Korrektur installiert wurde, wird das angepasste Schema auf Websitesammlungsebene für default.aspx aktiv.
Dieses Sicherheitsupdate enthält Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:
- In Project Web App (PWA) können Sie die Spalten Wert und Beschreibung einer Nachschlagetabelle nicht bearbeiten, während Sie den Chrome-Browser verwenden.
- Sie bearbeiten eine Ressource in Project Web App und verwenden den Chrome-Browser. In diesem Fall sind zwar Initialen für eine Arbeitsressource vorhanden, die an ein Windows-Benutzerkonto gebunden ist, aber das Feld Initialen wird nicht aufgefüllt und wird leer angezeigt. Wenn die Ressource gespeichert wird, werden daher die leeren Initialen über die richtigen Initialen gespeichert.
- Sie können nicht mithilfe einer Tastatur durch die Tabellen auf den Seiten Genehmigungen und Ressource navigieren.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 10. März 2020.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4484255.
Dateihashinformationen
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| sts2016-kb4484272-fullfile-x64-glb.exe | 5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 | 4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7 |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 4484272 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit