Zusammenfassung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Offenlegung von Informationen, das in Microsoft SharePoint vorhanden ist, wenn ein Angreifer eine speziell gestaltete Datei auf den SharePoint Server hochlädt. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-1443.
Hinweis Die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.
Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)
Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung der Benutzeroberfläche, entweder durch Installieren des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:
- Neue Features im Pu für SharePoint Server 2016 vom November 2016 (Feature Pack 1)
- Neue Features im PU für SharePoint Server 2016 vom September 2017 (Feature Pack 2)
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:
Entfernt die Hybridüberwachungsfunktion aus SharePoint Server 2016.
Reduziert den Schweregrad bestimmter Upgradesequenzmeldungen von WARNING auf INFO. Diese Meldungen weisen darauf hin, dass die Upgradeaktion keine Änderungen vornehmen muss, da die Datenbankerweiterung in der Datenbank derzeit nicht aktiviert ist. Beispielsweise werden keine Upgrademeldungen mehr angezeigt, z. B. die folgenden werden als Warnungen bezeichnet:
"Ignorieren der Upgradesequenz: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence, da die zugehörige Inhaltsdatenbankerweiterung Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension nicht aktiviert ist."
Behebt ein Problem, das fehler verursacht, wenn Sie Dokumente hochladen, die Links zu sehr langen URLs enthalten.
Behebt ein Problem, bei dem das Webpart keine Inhalte anzeigt, wenn Benutzer ein Inhaltssuche-Webpart (CSWP) aus dem Seitenanzeiger von Google besuchen oder den booleschen AlwaysRenderOnServer in einem Inhaltssuche-Webpart (CSWP) auf True festlegen.
Behebt ein Problem, bei dem der Zeitgeberauftrag für produktversion auf dedizierten Such- und verteilten Cacheservern fehlschlägt.
Behebt ein Problem, bei dem beim Veröffentlichen von Cacheelementen Seitenfelddaten fehlen, nachdem der IIS-App-Pool neu gestartet wurde.
Wenn eine Webanwendung die Standardkonfiguration verwendet, um die SAML-basierte Anspruchsauthentifizierung mithilfe von Active Directory-Verbunddienste (AD FS) (AD FS) und der Personenauswahlkontoauflösung zu konfigurieren, treten bei Benutzern aus einer externen vertrauenswürdigen Domäne die folgenden Probleme auf:
- Sie können sich nicht bei einer Website anmelden.
- Sie können nicht von People Picker aufgelöst werden, wenn sie mithilfe von AD FS eingerichtet wurden und "Email" als Identitätsanspruch haben.
Dieses Sicherheitsupdate enthält eine Lösung für das folgende nicht sicherheitsrelevante Problem in Project Server 2016:
- In einem Project Web App-Projekt (PWA), in dem eine vorgeschlagene Ressource durch eine zugesicherte Ressource ersetzt wird (oder umgekehrt), werden vorhandene Zuweisungen nicht durch die neue Ressource ersetzt. Stattdessen gehen die Zuweisungen verloren.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
-
" Sicherheitsupdate 4484143 für die 64-Bit-Version von SharePoint Enterprise Server 2016 herunterladen
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 12. November 2019.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4484111.
Dateihashinformationen
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| sts2016-kb4484143-fullfile-x64-glb.exe | 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE | 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 4484143 enthalten sind.
So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate
Hilfe zum Installieren von Updates: Schützen Sie sich online
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft-Sicherheit
Lokaler Support je nach Land: Internationaler Support