Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsrisiken finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8568 und Microsoft Common Vulnerabilities and Exposures CVE-2018-8572.
Hinweis Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von SharePoint Enterprise Server 2016 auf dem Computer installiert sein.
Dieses öffentliche Update liefert Feature Pack 2 für SharePoint Server 2016, das das folgende Feature enthält:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybridüberwachung (Vorschau)
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- OneDrive for Business modernen Oberfläche (für Software Assurance-Kunden verfügbar)
Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:
- Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1)
- Neue Features im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2)
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme für SharePoint Server 2016:
- Wenn Sie eine REST-Abfrage ausführen, die nach dem Feld FSOBjType filtert, erhalten Sie einen HTTP 500-Fehler.
- Nachdem Sie die Sicherheitsupdates für CVE-2018-2018-8421 vom September 2018 .NET Framework installiert haben, funktionieren einige Workflows, die den SharePoint 2010-Workflowplattformtyp verwenden, nicht mehr.
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme für Project Server 2016:
- Wenn mehrere Benutzer- und Gruppensynchronisierungsaufträge parallel ausgeführt werden, können SQL-Deadlocks auftreten. Dieses Problem kann zu verwaisten Datensätzen in der MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES Tabelle führen, die auch eine schlechte Synchronisierungsleistung und große Mengen an Speicherplatz verursachen können, die von den verwaisten Zeilen beansprucht werden.
- Wenn eine automatische Genehmigungsregel verwendet wird, um status Updates zu verarbeiten, wird das Feld Prozessstatus auf der Seite Aufgaben nicht von "Manager aktualisiert" in "Abgeschlossen" geändert, obwohl die Aufgabe abgeschlossen ist.
- Dieses Update ermöglicht das Festlegen der ScheduledFromStart-Eigenschaft in der DraftProject-Klasse im Client-Side Object Model (CSOM). Sie können jetzt bei der Erstellung eines neuen Projekts angeben, ob es ab dem Start- oder Endtermin geplant werden soll.
- Dieses Update fügt die GraphicalIndicator-Eigenschaft der CustomField-Klasse im Client-Side Object Model (CSOM) hinzu. Sie können jetzt einen grafischen Indikator für ein benutzerdefiniertes Feld festlegen und abrufen.
- Das Genehmigen von status Updates führt zu einem internen Fehler. In der Spalte Info im Verlauf der Statusaktualisierungen wird angezeigt, dass ein interner Fehler aufgetreten ist, und der Status lautet "Ausstehend". Dieses Problem kann auftreten, wenn ein Teammitglied seiner Aufgabe status Notizen hinzufügt.
- Mit diesem Update wird der CustomField-Klasse im CSOM (Client-Side Object Model) eine UseForMatching-Eigenschaft hinzugefügt. Mit dieser Eigenschaft können Sie festlegen, ob ein Feld für den Abgleich generischer Ressourcen verwendet wird.
- Angenommen, Sie ändern die Einstellung Woche beginnt am für ein Projekt und speichern das Projekt als Vorlage in Project 2016. Anschließend ordnen Sie die Vorlage einem Enterprise-Projekttyp (EPT) in Project Web App zu. Wenn Sie ein neues Projekt aus dem Projektcenter mithilfe des EPT erstellen, stellen Sie fest, dass die Einstellung Woche beginnt am nicht mit der Einstellung in der Vorlage übereinstimmt.
- Das Genehmigen von status Updates führt zu einem internen Fehler. In der Spalte Info im Verlauf der Statusaktualisierungen wird angezeigt, dass ein interner Fehler aufgetreten ist, und der Status lautet "Ausstehend". Dieses Problem kann auftreten, wenn ein internes Diensttimeout auftritt, obwohl der Dienst für Project-Berechnungen RequestTimeLimits auf einen geeigneten Wert festgelegt ist.
- Im Bericht Kapazitätsplanung funktionieren die Schaltflächen Ressourcencenter, Ressourcenzuweisungen und Ressourcenanforderungen im Menüband nicht.
- Dieses Update fügt die Departments-Eigenschaft für die EnterpriseProjectType-Klasse im Client-Side Object Model (CSOM) hinzu. Sie können jetzt die Abteilung für einen Enterprise-Projekttyp festlegen und abrufen.
- Der aktuelle Wert max. Units (%) einer Ressource, der in Project Web App angezeigt wird, entspricht nicht dem aktuellen Max . Units-Wert , der in Project 2016 angezeigt wird.
- Der Kalender eines Projekts oder einer Aufgabe kann nicht über das Client-Side Object Model (CSOM) festgelegt werden. Stattdessen wird die Folgende Fehlermeldung angezeigt: "Die Spalte "TASK_CAL_UID" ist schreibgeschützt."
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 13. November 2018.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt zuvor veröffentlichte KB-4461447.
Dateihashinformationen
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Dateiinformationen
Laden Sie die Dateiinformationen herunter, um die Liste der Dateien zu erhalten, die im Sicherheitsupdate 4461501 enthalten sind.
So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate
Schützen Sie sich online und zu Hause: Windows-Sicherheit Support
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft Secure
Lokaler Support je nach Land: Internationaler Support