Zusammenfassung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko durch cross-site-scripting (XSS), das vorhanden ist, wenn Microsoft SharePoint Server eine speziell gestaltete Webanforderung an einen betroffenen SharePoint-Server nicht ordnungsgemäß bereinigt. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2020-0693 und Microsoft Common Vulnerabilities and Exposures CVE-2020-0694.
Hinweis Die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.
Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)
Die OneDrive for Business modernen Benutzererfahrung erfordert einen aktiven Software Assurance-Vertrag zum Zeitpunkt der Aktivierung der Benutzeroberfläche, entweder durch Installieren des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:
- Neue Features im Pu für SharePoint Server 2016 vom November 2016 (Feature Pack 1)
- Neue Features im PU für SharePoint Server 2016 vom September 2017 (Feature Pack 2)
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:
- Die SharePoint-Hybridüberwachung (Vorschau) ist veraltet. Der Link zur Dokumentation zur Hybridüberwachung wurde jetzt von der SharePoint-Zentraladministrationsseite entfernt.
- Die niederländische Worttrennung bricht unerwartet die Namen "Anneleen" und "Kathleen" in zusammengesetzte Wörter. Dies führt zu Suchfehlern.
- Wenn Sie ein Upgrade einer SharePoint Server 2013-Website auf SharePoint Server 2016 durchführen und die Website ein serbisches Sprachpaket verwendet und Workflows ausführt, die für die Verwendung der Websitesammlungsfunktion Workflows konfiguriert sind, funktionieren die laufenden Workflows nicht mehr. Dieses Update behebt das Problem. Damit die Workflows funktionieren, schalten Sie das Feature Workflows aus und dann wieder ein, nachdem Sie dieses Update angewendet haben.
- Behebt ein Problem, bei dem Sie das Dialogfeld Kompatibilität nicht öffnen können, indem Sie im Menü mit den Auslassungspunkten den Eintrag Kompatibilitätsdetails auswählen.
- Behebt ein Problem, das dazu führt, dass die mobile SharePoint-Ansicht fehlschlägt, wenn keine UPA-Dienstanwendung (User Profile Application) oder Meine Website vorhanden ist, die der Webanwendung zugeordnet ist.
Dieses Sicherheitsupdate enthält Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:
- Sie erhalten die folgende Fehlermeldung, wenn Sie eine Arbeitszeittabelle speichern oder übermitteln, die über eine neu gesperrte Aufgabe verfügt:
"Fehler bei der Kommunikation mit dem Server. Überprüfen Sie die Konnektivität mit Ihrem Administrator, um zu ermitteln, ob weitere Maßnahmen erforderlich sind."
Nehmen Sie folgendes Szenario an:
- Sie verfügen über Serverereigniscode für das Veröffentlichungsereignis, das Daten aus einem Projekt über das clientseitige Objektmodell (CSOM) extrahiert.
- Sie öffnen ein Projekt mithilfe von Project oder Project Web App.
- Sie nehmen Änderungen am Projekt vor.
- Sie veröffentlichen das Projekt.
In diesem Szenario wird der Veröffentlichungsereigniscode, der die Projektdaten liest, länger als eine Minute ausgeführt und dann ein Timeout ausgeführt. Daher bricht das Ereignis den Veröffentlichungsauftrag unerwartet ab.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
-
Sicherheitsupdate 4484255 für die 64-Bit-Version von SharePoint Enterprise Server 2016 herunterladen
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 11. Februar 2020.
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4484143.
Dateihashinformationen
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| sts2016-kb4484255-fullfile-x64-glb.exe | 2B36C935440EEC6E82C7DEE33AB73B0BCDF05CDA | 014FBD690D477BBE5166F6BBE7721EA5EEA1C80F4FB663E2BFFC065B64DEB65C |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 4484255 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit