Beschreibung des Sicherheitsupdates für SharePoint Enterprise Server 2016: 10. März 2020

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitsempfehlungen:

Hinweis Die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.

Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)

Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:

  • Fügt Unterstützung für das SameSite-Cookie-Attribut hinzu, um mit Änderungen bei der Verarbeitung von Cookies durch Webbrowser wie Chrome kompatibel zu bleiben.
  • Wenn eine Listenansicht GroupBy für ein berechnetes DateTime-Feld verwendet und ein mehrwertiges Nachschlagefeld enthält, können Benutzer keine der Gruppen in der Ansicht erweitern. Die Meldung "Wird bearbeitet" wird angezeigt, in der die Gruppe erweitert werden soll, und ein Fehlerdialogfeld wird angezeigt. Nachdem dieses Update angewendet wurde, ist das Problem behoben.
  • Nachdem Sie ein benutzerdefiniertes Enterprise-Feld erstellt haben, wird der Tastaturfokus nicht auf das nächste interaktive Element gesetzt, nachdem Sie die Schaltfläche Wert auswählen aktiviert haben.
  • Nachdem Sie einen aktualisierten Thesaurus in die Suchdienstanwendung importiert haben, wird bei der Suche im Suchfeld möglicherweise die Fehlermeldung "Es ist ein Fehler aufgetreten" angezeigt.
  • Wenn Sie Elemente kopieren, die über Windows Explorer als Datensätze deklariert sind, behalten die kopierten Elemente die Datensatzdeklaration status. Dieses Update behebt dieses Problem.
  • Wenn ein Benutzer mehrere SharePoint-Links auf mehreren Browserregisterkarten öffnet, Anmeldeinformationen in eine der Registerkarten eingibt und dann die anderen Registerkarten aktualisiert, erfolgt der Anmeldevorgang nicht nahtlos. Stattdessen wird der Benutzer zur Stammwebsite und nicht zur tatsächlichen Website umgeleitet.
  • Zuordnungen auf Websitesammlungsebene erfolgen nicht für Default.aspx in der Seitenbibliothek jeder Website, da die SiteId für Default.aspx nicht ordnungsgemäß generiert wird. Nachdem die Korrektur installiert wurde, wird das angepasste Schema auf Websitesammlungsebene für default.aspx aktiv.

Dieses Sicherheitsupdate enthält Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:

  • In Project Web App (PWA) können Sie die Spalten Wert und Beschreibung einer Nachschlagetabelle nicht bearbeiten, während Sie den Chrome-Browser verwenden.
  • Sie bearbeiten eine Ressource in Project Web App und verwenden den Chrome-Browser. In diesem Fall sind zwar Initialen für eine Arbeitsressource vorhanden, die an ein Windows-Benutzerkonto gebunden ist, aber das Feld Initialen wird nicht aufgefüllt und wird leer angezeigt. Wenn die Ressource gespeichert wird, werden daher die leeren Initialen über die richtigen Initialen gespeichert.
  • Sie können nicht mithilfe einer Tastatur durch die Tabellen auf den Seiten Genehmigungen und Ressource navigieren.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 10. März 2020.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4484255.

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
sts2016-kb4484272-fullfile-x64-glb.exe 5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7

Dateiinformationen

Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 4484272 enthalten sind.

Informationen zum Schutz und zur Sicherheit

Schützen Sie sich online: Windows-Sicherheit Support

Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit