Hinweise zum Sicherheitsupdate für SharePoint Enterprise Server 2016: 14. August 2018

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die die Offenlegung von Informationen ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8378.

Hinweis Die endgültige Produktversion von SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.

Dieses öffentliche Update stellt Feature Pack 2 für SharePoint Server 2016 bereit, das das folgende Feature enthält:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybridüberwachung (Vorschau)
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • Moderne OneDrive for Business (für Software Assurance-Kunden verfügbar)

Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie unter Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1) und Neue Features im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2).

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme für SharePoint Server 2016:

  • Wenn ein Webbrowser eine CORS-Anforderung (Cross-Origin Resource Sharing) an eine SharePoint-REST-API sendet, sendet der Browser in der Regel eine OPTIONS-Preflight-Anforderung ohne Authentifizierung an SharePoint. SharePoint gibt für diese Preflight-Anforderung eine HTTP 401 status Codeantwort zurück, die nicht korrekt ist.
    Mit diesem Update führt SharePoint die Option ein, auf die CORS-Anforderung mit einem HTTP 200-status Code zu reagieren, was das richtige Verhalten ist. Sie müssen die folgenden Befehle in PowerShell ausführen, um das neue Verhalten zu aktivieren:
    $stsConfig = Get-SPSecurityTokenServiceConfig
    $stsConfig.ActivateOkResponseToCORSOptions = $true
    $stsConfig.Update();
  • Der Befehl Copy-SPSite zerstört die Inhaltstypbeziehungen in einer Dokumentbibliothek. Die Inhaltstypeinstellungen in der Dokumentbibliothek einer neuen Websitesammlung unterscheiden sich von den Einstellungen in der Quellbibliothek. Dieses Problem tritt auf, wenn Sie eine Website aus dem Stammverzeichnis (/) in eine enthaltene URL kopieren (z. B. /sites/copiedsite).
  • In SharePoint 2016 können in einer Microsoft Excel-Arbeitsmappe keine ganzzahligen Zahlen gesucht werden. Nach der Installation dieses Updates können Sie in Excel-Arbeitsmappen nach ganzzahligen Zahlen suchen.
  • Dieses Update bietet eine bessere Unterstützung für die Barrierefreiheit auf der Tastatur, wenn Sie das DialogfeldElement- oder Entitätsauswahl von Business Connectivity Services verwenden, indem der Fokus auf die Schaltfläche "Durchsuchen" zurückgesetzt wird, wenn das Dialogfeld geschlossen wird.
  • Angenommen, eine SharePoint Server 2016-Webanwendung verwendet einen Security Assertion Markup Language (SAML)-Authentifizierungsanbieter. Wenn Sie den Zugriff auf eine Website in der Webanwendung über ein ADFS-Konto (Active Directory-Verbunddienste (AD FS), Active Directory-Verbunddienste) anfordern, erhalten Sie die Option "Zugriff verweigert".
  • Im Kontextmenü eines Dokuments werden einige Optionen angezeigt, für die der Benutzer keine Zugriffsberechtigung besitzt. Angenommen, Sie verfügen nur über eine Leseberechtigung für die Website und klicken mit der rechten Maustaste auf ein Dokument in der Bibliothek. Im Kontextmenü des Dokuments wird die Option "Element löschen" angezeigt. Wenn Sie die Spalte "..." des Dokuments auswählen, werden möglicherweise die Optionen Umbenennen, Auschecken, Workflows und Freigegeben für angezeigt.
  • Wenn eine Arbeitszeittabelle gelöscht und dann neu erstellt wird, wird die tatsächliche Arbeit , die bereits gemeldet und genehmigt wurde, nicht wieder in der Arbeitszeittabelle angezeigt.
  • Eine Webanwendung mit einem Überwachungsdienst hängt sich auf, wenn der Authentifizierungstyp in einer separaten Webanwendung geändert wird.
  • Wenn bereits eine Durchforstung für eine Inhaltsquelle einer SharePoint-Suchdienstanwendung ausgeführt wird, wenn Sie eine weitere Durchforstung mithilfe von PowerShell für dieselbe Inhaltsquelle auslösen, können Sie die Durchforstung der Inhaltsquelle nicht über SharePoint oder PowerShell beenden. Mit diesem Update können Benutzer das Crawlen unter solchen Bedingungen beenden.

Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme für Project Server 2016:

  • Wenn eine SharePoint Server 2013-Inhaltsdatenbank, die Project Server-Websites enthält, in eine SharePoint Server 2016-Farm eingebunden wird, die mithilfe von PowerShell-Cmdlets eingerichtet wurde, werden keine Project Server-bezogenen Datenbanktabellen erstellt. Daher können die Project Server-bezogenen Websites nicht geöffnet werden.
  • Wenn Sie benutzerdefinierte Enterprise-Felder mithilfe der Features "Administrative Sicherung" und "Administrative Wiederherstellung" in der SharePoint Server 2016-Zentraladministration wiederherstellen, tritt ein "ForeignKeyViolationError" auf.
  • Wenn Sie für einen Vorgang in einem Projekt einen langen Dauer- oder Arbeitswert festlegen und dann versuchen, den Wert der WorkTimeSpan-Eigenschaft mithilfe des clientseitigen Objektmodells (CSOM) von Project Server 2016 zu erreichen, tritt ein Überlauf in der WorkTimeSpan-Eigenschaft auf. Wenn Sie beispielsweise den Wert für die Dauer auf 75 Tage festlegen, zeigt die DurationTimeSpan-Eigenschaft 36000 an. Die WorkTimeSpan-Eigenschaft zeigt jedoch -35791.3941333333 an.
  • Beim Festlegen eines Nachschlagetabellenwerts für ein lokales benutzerdefiniertes Feld über das clientseitige Objektmodell (CSOM) von Project Server 2016 wird ein unbekannter Fehler angezeigt.
  • Wenn Sie 1d in das Feld Zugesicherte Arbeit für einen Ressourceneinsatz eingeben, zeigt das Feld Zugesicherte Arbeit immer die Standardeinstellung 8h für 1 Tag anstelle der Projektkalendereinstellung von Enterprise Global an.
  • Durch dieses Update werden das Feld "Vorgangstyp" und die Eigenschaft "Task.IsEffortDriven" über das clientseitige Objektmodell (CSOM) von Project Server 2016 aktualisierbar.
  • Wenn Sie eine Enterprise-Ressource über das clientseitige Objektmodell (CSOM) von Project Server 2016 erstellen, können Sie keine Werte für erforderliche benutzerdefinierte Felder festlegen. Daher können Sie die Enterprise-Ressource nicht erstellen.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 14. August 2018.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate KB 4022228.

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
sts2016-kb4032256-fullfile-x64-glb.exe 6EE6BFEAADA092F32E8B58FCD95D575DDA9F3A19 6163D7A433ED4CE9A1F06DEEEDBF7D98F202FEBDDE39ABE9C96406495A2121CA

Dateiinformationen

Laden Sie die Liste der Dateien herunter, die im kumulativen KB-Update enthalten sind 4032256.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe bei der Installation von Updates: Windows Update: Häufig gestellte Fragen

Sicherheitslösungen für IT-Profis: TechNet Security Support und Problembehandlung

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Sicherheit von Microsoft

Lokaler Support je nach Land: Internationaler Support