Beschreibung des Sicherheitsupdates für SharePoint Server 2016: 9. Mai 2017

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsrisiken finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-0254 und Microsoft Common Vulnerabilities and Exposures CVE-2017-0281.

Hinweis Um dieses Sicherheitsupdate anwenden zu können, muss die Releaseversion von SharePoint Server 2016 auf dem Computer installiert sein.

Dieses öffentliche Update stellt das erste Feature Pack (Feature Pack 1) für SharePoint Server 2016 bereit, das die folgenden Features enthält:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybridüberwachung (Vorschau)
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • OneDrive for Business modernen Oberfläche (für Software Assurance-Kunden verfügbar)

Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung noch keinen aktiven Software Assurance-Vertrag haben, müssen Sie die OneDrive for Business modernen Benutzererfahrung deaktivieren. Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1).

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält die folgenden Verbesserungen:

  • Ermöglichen Sie Administratoren das Ändern des Timeouts und des Arbeitsspeicherlimits für die Dokumentanalyse.
  • Fügt den Schalter PreserveDeletedUserMetadataReferences zu Import-SPWeb hinzu. Durch Das Hinzufügen dieses Schalters können Verweise auf gelöschte Benutzer beibehalten werden, auf die der Listenelementautor und der Editor-Metadaten verweisen.
  • Übersetzt einige Begriffe in mehrere Sprachen, um sicherzustellen, dass die Bedeutung richtig ist.

Dieses Sicherheitsupdate behebt die folgenden nicht sicherheitsrelevanten Probleme für Project Server 2016:

  • Das öffentliche Update vom März 2017 stellt die erforderlichen WSDL-Dateien bereit, um programmgesteuert auf die Project Server Interface (PSI) zuzugreifen. Die WDSL-Dateien waren jedoch nicht vollständig korrekt. Daher war es auch nach der Installation des Updates nicht möglich, auf die verschiedenen PSI-Endpunkte zuzugreifen.
  • Wenn Sie eine administrative Sicherung und eine administrative Wiederherstellung von benutzerdefinierten Enterprise-Feldern ausführen, schlägt die Wiederherstellung mit 29 Prozent fehl. Außerdem wird der Warteschlangenfehler DatabaseForeignKeyViolationError (50002) angezeigt.

Dieses Sicherheitsupdate behebt die folgenden nicht sicherheitsrelevanten Probleme für SharePoint Server 2016:

  • Wenn Sie SharePoint-Websites verlieren, die von SharePoint 2013 auf SharePoint 2016 aktualisiert werden, können Websites nicht geladen werden, weil mehrere Webparts nicht aktualisiert werden und auf die falsche Version verweisen. SSRS-Webpart und SPListFilter sind zwei Beispiele. Nachdem Sie dieses Update installiert haben, wird das Upgrade dieser Seiten ohne Fehler abgeschlossen.

  • Wenn Sie eine administrative Sicherung und eine administrative Wiederherstellung von benutzerdefinierten Enterprise-Feldern ausführen, schlägt die Wiederherstellung mit 29 Prozent fehl. Außerdem wird der Warteschlangenfehler DatabaseForeignKeyViolationError (50002) angezeigt.

  • Bei SharePoint-Remoteaufrufen in Hybridumgebungen wird die Abfrage zweimal in der Ergebnisquelle neu geschrieben. Dies kann zu einem unerwarteten Rückruf für benutzerdefinierte Abfrage-Rewrites führen.

  • Ausgehende SharePoint-E-Mail-Nachrichten versuchen fälschlicherweise, sich bei SMTP-Servern zu authentifizieren, die GSSAPI (Generic Security Service Application Program Interface), Kerberos oder NTLM-Authentifizierung unterstützen. Dadurch kann verhindert werden, dass E-Mail-Nachrichten gesendet werden. Nachdem Sie dieses Update installiert haben, sendet SharePoint E-Mail-Nachrichten anonym ohne Authentifizierung.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 9. Mai 2017.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt kein zuvor veröffentlichtes Update.

Dateihashinformationen

Package name Pakethash-SHA 1 Pakethash-SHA 2
sts2016-kb3191880-fullfile-x64-glb.exe 78CC17726DCA743AC8E9917FC50F5AA5E72C0710 340459F54B2CCCBB263A240C5C77C44D6141438A3859BE9B98C5FDE4A0A6CCFA

Dateiinformationen

Um eine Liste der Dateien zu erhalten, die in diesem kumulativen Update KB3191880 bereitgestellt werden, laden Sie die Dateiinformationen für update KB3191880 herunter.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe zum Installieren von Updates: Support für Microsoft Update

Sicherheitslösungen für IT-Experten: TechNet Security Troubleshooting and Support

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Virus Solution and Security Center

Lokaler Support je nach Land: Internationaler Support
Vorschlagen eines Features oder Feedback zu SharePoint: SharePoint User Voice-Portal