Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-8742.
Hinweis Die endgültige Produktversion von SharePoint Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.
Dieses öffentliche Update stellt Feature Pack 2 für SharePoint Server 2016 bereit, das das folgende Feature enthält:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die zuvor in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybridüberwachung (Vorschau)
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- Moderne OneDrive for Business (für Software Assurance-Kunden verfügbar)
Die moderne Benutzererfahrung für OneDrive for Business erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung, entweder durch Installation des öffentlichen Updates oder durch manuelles Aktivieren. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1) und Neue Features im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2).
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die Regeln für SharePoint Server 2016:
Verringern Sie die Speicherauslastung für die Wörterbuchkompilierung.
Sie können nicht auf einen Content-Typ-Hub zugreifen, nachdem das Feature "Hybrider Inhaltstyp" aktiviert wurde.
Nachdem Sie die Anzahl der Wiederholungen einer Ereignisserie einer SharePoint-Kalenderliste bearbeitet haben, wird die Ereignis-ID 5214 im Anwendungsereignisprotokoll protokolliert.
Sie können jetzt Client-Side Webparts erstellen und auf lokalen SharePoint-Websites bereitstellen.
Übersetzen Sie einige Begriffe in mehrere Sprachen, um sicherzustellen, dass die Bedeutung korrekt ist.
Mehrere Eigenschaften in Microsoft Identity Manager (MIM) können nicht gleichzeitig mit vorhandenen Updatemechanismen aktualisiert werden. So können beispielsweise die Eigenschaften "Assistent" und "Manager" nicht gleichzeitig aktualisiert werden.
Benutzerdefinierte Eigenschaften von Dokumenten können jetzt im Suchschema abgebildet werden. Dieses Update verbessert auch die PDF-Kompatibilität bei der Indizierung.
In einer vertrauenswürdigen Security Assertion Markup Language-Konfiguration (SAML) funktionieren Office Web-Apps Server-Flows und andere OAuth-basierte Flows nicht, wenn bestimmte Ansprüche nicht im Token verfügbar sind. Wenn Sie sich beispielsweise bei einer Webanwendung anmelden, die AD FS-Authentifizierung verwendet, können Sie keine Datei öffnen, für die Sie über Berechtigungen verfügen, die über eine AD-Sicherheitsgruppenmitgliedschaft im Browser (Office Web-Apps Server Server) erteilt wurden.
Wenn eine Seite keine veröffentlichte Version hat, erstellt die Variationsseite eine Seite, die die Version "1.511" anstelle der erwarteten Version von "0.1" in den Zielbezeichnungen aufweist.
Sie können nicht auf die SharePoint-Admin-Website zugreifen, nachdem Sie eine Farm erstellt haben.
Wenn Sie auswählen, mehr Beiträge auf "Meine Website" anzuzeigen, fehlen möglicherweise einige Feeds.
In einer Konfiguration mit mehreren Mandanten berücksichtigt die People-Auswahl die Mandanteneigenschaft (Abonnement) (UserAccountDirectoryPath) für Such- und Auflösungsvorgänge. Daher findet der Auflösungsvorgang keinen Benutzer in einer anderen organization-Einheit.
Farmadministratoren können jetzt andere Benutzer zur Verwaltung der Benutzerprofildienstanwendung hinzufügen und entfernen.
Wenn Sie versuchen, Dateien in einen Ordner hochzuladen, der schwedische Zeichen enthält, wird die folgende Fehlermeldung angezeigt:
Hinweis
Das hat leider nicht geklappt. Der Datei- oder Ordnername "Ordnername" enthält ungültige Zeichen. Bitte verwenden Sie einen anderen Namen.
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die besten Korrekturen für Project Server 2016:
Nehmen Sie folgendes Szenario an:
- Sie erstellen ein Gantt-Diagrammformat und wählen dann aus, dass mindestens einer der benutzerdefinierten Dauerbalken angezeigt werden soll.
- Sie bearbeiten eine Project-Ansicht und legen dann das Gantt-Diagrammformat auf ein Format fest, das benutzerdefinierte Dauerbalken enthält.
- Sie bearbeiten ein Projekt in Project Web App.
- Sie wenden die Projektansicht an.
In diesem Fall wird die Ansicht nicht geladen, und die folgende Fehlermeldung wird angezeigt:
Hinweis
Die Ansicht konnte nicht geladen werden. Klicken Sie auf "OK", um diese Ansicht mit den Standardeinstellungen neu zu laden. Drücken Sie auf "Abbrechen", um eine andere Ansicht auszuwählen.
Wenn Sie eine Aufgabe bearbeiten und die Schaltfläche "Mehr anzeigen " auswählen, wird der Fokus nicht auf das erste nicht abgedeckte Feld gesetzt.
Wenn Sie die GetTimePhase-Methode für die StatusAssignmentCollection aufrufen, die für ein EnterpriseResource-Objekt in CSOM verfügbar gemacht wird, wird die Status-Broker-Berechtigung ignoriert.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 2: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 12. September 2017
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt kein zuvor veröffentlichtes Update.
Dateihashinformationen
| Paketname | Pakethash SHA 1 | Pakethash SHA 2 |
|---|---|---|
| sts2016-kb4011127-fullfile-x64-glb.exe | 8999E93063FD45B9674BA9DCC884659FDE90487D | 12739D0B8BE3A26AAF2B08F6304B93D7FCBF6258B7780A4880CD8470F6D2BF1D |
Dateiinformationen
Die Liste der Dateien, die das kumulative Update enthält, 4011127 finden Sie in den Dateiinformationen für Update 4011127.
So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate
Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
Sicherheitslösungen für IT-Profis: Sicherheitssupport und Problembehandlung
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Sicherheit von Microsoft
Lokale Unterstützung je nach Land/Region: Internationaler Support
Vorschlagen eines Features oder Bereitstellen von Feedback zu Office: Office-Benutzer-Sprachportal