Beschreibung des Sicherheitsupdates für SharePoint Enterprise Server 2016: 12. November 2019

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Offenlegung von Informationen, das in Microsoft SharePoint vorhanden ist, wenn ein Angreifer eine speziell gestaltete Datei auf den SharePoint Server hochlädt. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-1443.

Hinweis Die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.

Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)

Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung der Benutzeroberfläche, entweder durch Installieren des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:

  • Entfernt die Hybridüberwachungsfunktion aus SharePoint Server 2016.

  • Reduziert den Schweregrad bestimmter Upgradesequenzmeldungen von WARNING auf INFO. Diese Meldungen weisen darauf hin, dass die Upgradeaktion keine Änderungen vornehmen muss, da die Datenbankerweiterung in der Datenbank derzeit nicht aktiviert ist. Beispielsweise werden keine Upgrademeldungen mehr angezeigt, z. B. die folgenden werden als Warnungen bezeichnet:

    "Ignorieren der Upgradesequenz: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence, da die zugehörige Inhaltsdatenbankerweiterung Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension nicht aktiviert ist."

  • Behebt ein Problem, das fehler verursacht, wenn Sie Dokumente hochladen, die Links zu sehr langen URLs enthalten.

  • Behebt ein Problem, bei dem das Webpart keine Inhalte anzeigt, wenn Benutzer ein Inhaltssuche-Webpart (CSWP) aus dem Seitenanzeiger von Google besuchen oder den booleschen AlwaysRenderOnServer in einem Inhaltssuche-Webpart (CSWP) auf True festlegen.

  • Behebt ein Problem, bei dem der Zeitgeberauftrag für produktversion auf dedizierten Such- und verteilten Cacheservern fehlschlägt.

  • Behebt ein Problem, bei dem beim Veröffentlichen von Cacheelementen Seitenfelddaten fehlen, nachdem der IIS-App-Pool neu gestartet wurde.

  • Wenn eine Webanwendung die Standardkonfiguration verwendet, um die SAML-basierte Anspruchsauthentifizierung mithilfe von Active Directory-Verbunddienste (AD FS) (AD FS) und der Personenauswahlkontoauflösung zu konfigurieren, treten bei Benutzern aus einer externen vertrauenswürdigen Domäne die folgenden Probleme auf:

    • Sie können sich nicht bei einer Website anmelden.
    • Sie können nicht von People Picker aufgelöst werden, wenn sie mithilfe von AD FS eingerichtet wurden und "Email" als Identitätsanspruch haben.

Dieses Sicherheitsupdate enthält eine Lösung für das folgende nicht sicherheitsrelevante Problem in Project Server 2016:

  • In einem Project Web App-Projekt (PWA), in dem eine vorgeschlagene Ressource durch eine zugesicherte Ressource ersetzt wird (oder umgekehrt), werden vorhandene Zuweisungen nicht durch die neue Ressource ersetzt. Stattdessen gehen die Zuweisungen verloren.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 12. November 2019.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4484111.

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
sts2016-kb4484143-fullfile-x64-glb.exe 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C

Dateiinformationen

Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 4484143 enthalten sind.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe zum Installieren von Updates: Schützen Sie sich online

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft-Sicherheit

Lokaler Support je nach Land: Internationaler Support