Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8568 und Microsoft Common Vulnerabilities and Exposures CVE-2018-8572.
Hinweis Die endgültige Produktversion von SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.
Dieses öffentliche Update stellt Feature Pack 2 für SharePoint Server 2016 bereit, das das folgende Feature enthält:
- SharePoint-Framework (SPFx)
Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:
- Protokollierung von Verwaltungsaktionen
- MinRole-Erweiterungen
- Benutzerdefinierte SharePoint-Kacheln
- Hybridüberwachung (Vorschau)
- Hybride Taxonomie
- OneDrive-API für lokales SharePoint
- Moderne OneDrive for Business (für Software Assurance-Kunden verfügbar)
Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:
- Neue Features im öffentlichen Update für SharePoint Server 2016 vom November 2016 (Feature Pack 1)
- Neue Features im öffentlichen Update für SharePoint Server 2016 vom September 2017 (Feature Pack 2)
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme für SharePoint Server 2016:
- Wenn Sie eine REST-Abfrage ausführen, die nach dem Feld FSOBjType filtert, erhalten Sie einen HTTP 500-Fehler.
- Nach der Installation der .NET Framework-Sicherheitsupdates vom September 2018 für CVE-2018-8421 funktionieren einige Workflows, die den SharePoint 2010-Workflowplattformtyp verwenden, nicht mehr.
Dieses Sicherheitsupdate enthält Verbesserungen und behebt die folgenden nicht sicherheitsrelevanten Probleme für Project Server 2016:
- Wenn mehrere Benutzer- und Gruppensynchronisierungsaufträge parallel ausgeführt werden, können SQL-Deadlocks auftreten. Dieses Problem kann zu verwaisten Datensätzen in der MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES Tabelle führen, die ebenfalls zu einer schlechten Synchronisierungsleistung und zu einem hohen Speicherplatzverbrauch der verwaisten Zeilen führen können.
- Wenn eine automatische Genehmigungsregel zum Verarbeiten status Aktualisierungen verwendet wird, wird für eine bestimmte Aufgabe das Feld "Prozessstatus" auf der Seite "Aufgaben" nicht von "Manager aktualisiert" in "Abgeschlossen" geändert, obwohl die Aufgabe abgeschlossen ist.
- Mit diesem Update kann die ScheduledFromStart-Eigenschaft in der DraftProject-Klasse im Client-Side-Objektmodell (CSOM) festgelegt werden. Sie können nun bei der Erstellung eines neuen Projekts angeben, ob es vom Start- oder Endtermin aus geplant werden soll.
- Dieses Update fügt die GraphicalIndicator-Eigenschaft zu [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs im Client-Side Object Model (CSOM) hinzu. Sie können jetzt einen grafischen Indikator für ein benutzerdefiniertes Feld festlegen und abrufen.
- Die Genehmigung von Status-Updates führt zu einem internen Fehler. Die Spalte "Info" im Verlauf der Statusupdates zeigt an, dass ein interner Fehler aufgetreten ist, und der Status enthält "Ausstehend". Dieses Problem kann auftreten, wenn ein Teammitglied dem Status seiner Aufgabe Notizen hinzufügt.
- Dieses Update fügt dem [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs im Client-Side Object Model (CSOM) eine UseForMatching-Eigenschaft hinzu. Über diese Eigenschaft können Sie festlegen, ob ein Feld für den Abgleich mit generischen Ressourcen verwendet wird.
- Angenommen, Sie ändern die Einstellung "Woche beginnt am " für ein Projekt und speichern das Projekt als Vorlage in Project 2016. Anschließend ordnen Sie die Vorlage einem Enterprise-Projekttyp (EPT) in Project Web App zu. Wenn Sie mithilfe der EPT ein neues Projekt aus dem Projektcenter erstellen, stellen Sie fest, dass die Einstellung "Woche beginnt am " nicht mit der Einstellung in der Vorlage übereinstimmt.
- Die Genehmigung von Status-Updates führt zu einem internen Fehler. Die Spalte "Info " im Verlauf der Statusupdates zeigt an, dass ein interner Fehler aufgetreten ist, und der Status enthält "Ausstehend". Dieses Problem kann auftreten, wenn ein Timeout für interne Dienste auftritt, obwohl der RequestTimeLimits des Projektberechnungsdiensts auf einen entsprechenden Wert festgelegt ist.
- Im Bericht "Kapazitätsplanung" funktionieren die Schaltflächen "Ressourcencenter", "Ressourcenzuweisungen " und "Ressourcenanforderungen " im Menüband nicht.
- Dieses Update fügt die Departments-Eigenschaft für die EnterpriseProjectType-Klasse im Client-Side Object Model (CSOM) hinzu. Sie können nun die Abteilung für einen Enterprise-Projekttyp festlegen und abrufen.
- Der aktuelle Wert für Max. Einheiten (%) einer Ressource, der in Project Web App angezeigt wird, stimmt nicht mit dem aktuellen Wert für Max. Einheiten überein, der in Project 2016 angezeigt wird.
- Der Kalender eines Projekts oder Vorgangs kann nicht über das Client-Side Objektmodell (CSOM) festgelegt werden. Stattdessen wird die folgende Fehlermeldung angezeigt: "Spalte "TASK_CAL_UID' ist schreibgeschützt".
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 13. November 2018
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate KB 4461447.
Dateihashinformationen
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Dateiinformationen
Laden Sie die Dateiinformationen herunter, um die Liste der Dateien anzuzeigen, die im 4461501 für das Sicherheitsupdate enthalten sind.
So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate
Schützen Sie sich online und Zuhause: Unterstützung für Windows-Sicherheit
Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Sicherheit von Microsoft
Lokaler Support je nach Land: Internationaler Support