Beschreibung des Sicherheitsupdates für SharePoint Server 2016: 14. November 2017

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11876 und Microsoft Common Vulnerabilities and Exposures ADV170020.

Hinweis Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von SharePoint Server 2016 auf dem Computer installiert sein.

Dieses öffentliche Update liefert Feature Pack 2 für SharePoint Server 2016, das das folgende Feature enthält:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update bietet auch alle Features, die zuvor in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybridüberwachung (Vorschau)
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • OneDrive for Business modernen Oberfläche (für Software Assurance-Kunden verfügbar)

Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1) und Neue Features, die im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2) enthalten sind.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:

  • In einigen Szenarien wird der UPN eines Kontos anstelle der SMTP-E-Mail-Adresse verwendet. Dieses Problem tritt beispielsweise auf, wenn Sie eine Datei in OneDrive for Business freigeben oder zum ersten Mal eine Warnung im Blog eines anderen Benutzers erstellen.

  • Ändert die folgenden Integritätsanalyseregeln.
    Nach der Installation dieses Updates werden diese drei Regeln standardmäßig von ON auf OFF zurückgesetzt, es sei denn, Sie haben die Regeln konfiguriert oder Änderungen an den Regeln vorgenommen:

  • Wenn Sie versuchen, einer Website mithilfe des Websitebenutzer-Webparts einen Benutzer hinzuzufügen, wird das Dialogfeld Freigabe nicht geladen.

  • Wenn Sie auf einen Ausdruck klicken und die Option Term-Driven Page with Friendly URLs (Ausdrucksgesteuerte Seite mit benutzerfreundlichen URLs ) ausgewählt ist, erhalten Sie einen PageNotFound-Fehler, wenn die URL ein kaufmännisches und -zeichen (&) enthält.

  • Wenn Sie Begriffe in SharePoint Server 2016 aktualisieren, wird die folgende Fehlermeldung angezeigt:

    Hinweis

    Dieser Vorgang kann nicht abgeschlossen werden. Der Terminologiespeicher ist möglicherweise nicht verfügbar.

  • Die Integritätsanalyse entfernt keine Apps, die im Installationszustand hängen bleiben.

  • Die Self-Service-Hybridwebsiteerstellung leitet die Standardseite Self-Service Websiteerstellung (Site Creation, SSSC) in SharePoint Server 2016 zur SharePoint Online-Websiteerstellung um. Nach der Installation dieses Updates können Sie Benutzern das Erstellen ihrer Websites in SharePoint Online statt in SharePoint Server ermöglichen. Sie können diese Umleitungserfahrung auch basierend auf der Zielgruppe ausrichten, sodass hybrid aktivierte Benutzer Websites in SharePoint Online erstellen können, während andere Benutzer weiterhin websites lokal erstellen.

  • Ab dem öffentlichen Update vom Mai 2017 für SharePoint 2013 ist die Versionsnummer des Secure Store-Schemas in SharePoint 2013 höher als die versionsnummer in SharePoint Server 2016. Dadurch wird ein Upgrade von Version zu Version verhindert. Dieses Update korrigiert die Secure Store-Schemaversion in SharePoint Server 2016, um die Blockierung des Secure Store-Upgrades von SharePoint Server 2013 aufzuheben.

  • Wenn Sie das OneDrive eines anderen Benutzers besuchen, wird im Menü ein falscher Benutzername anstelle ihres angezeigt.

  • Benennt die folgenden beiden Integritätsanalyse-Regeltitel zur besseren Formulierung um:

    • "Integritätsanalyse: Einige Integritätsanalyseregeln verfügen nicht über zugeordnete Zeitgeberaufträge" wird in "Integritätsanalyse: Einige Integritätsanalyseregeln sind aktiviert, haben aber keine zugeordneten Zeitgeberaufträge."
    • Integritätsanalyse: Datenbanken, die auf Servern vorhanden sind, auf denen SharePoint Foundation ausgeführt wird, wird in "Integritätsanalyse: Datenbanken sind auf Servern mit SharePoint vorhanden" umbenannt.
  • Ein falscher Benutzername wird in OneDrive angezeigt, wenn der Benutzername ein kaufmännisches Und-Zeichen (&) enthält.

  • Sie können jetzt die SharePoint-Eigenschaften eines Dokuments direkt im Microsoft Word-Client über den SharePoint-Eigenschaftenbereich bearbeiten. Diese Erfahrung erfordert eine Version von Microsoft Word, die diese Funktionalität unterstützt, z. B. die Version, die in Microsoft Office 365 enthalten ist.

  • Einige SharePoint-Features geben beim Senden von E-Mails die Identität von Endbenutzern an, um die Nachricht zu personalisieren. Wenn ein Benutzer z. B. zugriff auf eine Website anfordert, legt SharePoint die "Von"-Adresse der E-Mail-Benachrichtigung auf den Benutzer fest, der die Anforderung gestellt hat.
    Einige SMTP-Server blockieren möglicherweise den Identitätswechsel, um Benutzer vor nicht autorisierten Versuchen zu schützen, ihre Identitäten zu spoofen. Wenn Ihr SMTP-Server den Identitätswechsel blockiert, können Sie jetzt jede SharePoint-Webanwendung so konfigurieren, dass dieses Verhalten deaktiviert wird. Dadurch wird sichergestellt, dass SharePoint immer die auf Webanwendungsebene angegebene "From"-Adresse verwendet.
    Führen Sie die folgenden Schritte aus, um den SharePoint-E-Mail-Identitätswechsel zu deaktivieren:

    1. Starten Sie die SharePoint 2016-Verwaltungsshell.
    2. Führen Sie die folgenden Befehle aus:
      $webapp = Get-SPWebApplication WebApplicationURL
      $webapp. OutboundMailOverrideEnvelopeSender = $true
      $webapp. Update()
  • Behebung eines Wortumbruchproblems für die polnische Version von SharePoint Server 2016.

  • Übersetzen Sie einige Begriffe in mehrere Sprachen, um die Bedeutung genau zu machen.

  • Einige Browser können keine Dateien aus SharePoint herunterladen, die Dateinamen enthalten, die Doppelbytezeichen enthalten.

  • Aktualisieren von Kopien und Überschreiben von Nebenversionen von Dokumenten aus dem Menüband oder Verbesserungen in der Dokumentbibliothek sind blockiert.

  • Einige Dateien (.docx), die von der Suche indiziert und mit IFiltern analysiert werden, sind nicht durchsuchbar und nicht auffindbar. Dieses Problem tritt auf, weil Tabstoppzeichen ignoriert werden und Text verkettet wird, anstatt einen richtigen Abstand zwischen ihnen zu verwenden.

  • Korrektur eines Tippfehlers für die deutsche Version von SharePoint Server 2016.

Dieses Sicherheitsupdate enthält die folgenden Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:

  • Wenn eine Project Server-Nachschlagetabelle erstellt und Details hinzugefügt werden, wird für die Ressource in Resource Center>Capacity Planning nichts angezeigt.
  • Nachdem Sie den Authentifizierungsbereich der SharePoint-Farm geändert haben, werden Project Server-Workflows nicht mehr fortgesetzt und in den angehaltenen Modus versetzt.
  • Wenn bei der vorherigen Veröffentlichung ein Fehler aufgetreten ist, wird die Veröffentlichung des master-Projekts blockiert.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 14. November 2017.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt zuvor veröffentlichte Sicherheitsupdate-KB-4011217.

Dateihashinformationen

Paketname Pakethash-SHA 1 Pakethash-SHA 2
sts2016-kb4011244-fullfile-x64-glb.exe C687AE1C64D59056687FA108B11130250BE606EC 129F1AE875CD844BA447FF37F942860329A83E90EF1505FA031E3CD29FEC4A7

Dateiinformationen

Laden Sie die Dateiinformationen für das Update 4011244 herunter, um die Liste der Dateien zu erhalten, die 4011244 kumulativen Updates enthalten.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update

Sicherheitslösungen für IT-Experten: Sicherheitssupport und Problembehandlung

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft Secure

Lokaler Support je nach Land: Internationaler Support

Vorschlagen eines Features oder Feedback zu SharePoint: SharePoint User Voice-Portal