Beschreibung des Sicherheitsupdates für SharePoint Enterprise Server 2016: 10. September 2019

Gilt für
SharePoint Server 2016

Zusammenfassung

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Remotecodeausführung, das in Microsoft SharePoint vorhanden ist, wenn die Software das Quellmarkup eines Anwendungspakets nicht überprüft. Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:

Hinweis Die endgültige Produktversion von Microsoft SharePoint Enterprise Server 2016 muss auf dem Computer installiert sein, damit Sie dieses Sicherheitsupdate anwenden können.

Dieses öffentliche Update enthält Feature Pack 2 für SharePoint Server 2016. Feature Pack 2 enthält das folgende Feature:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt auch alle Features bereit, die in Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung von Verwaltungsaktionen
  • MinRole-Erweiterungen
  • Benutzerdefinierte SharePoint-Kacheln
  • Hybridüberwachung (Vorschau)
  • Hybride Taxonomie
  • OneDrive-API für lokales SharePoint
  • Moderne OneDrive for Business-Benutzeroberfläche (für Software Assurance-Kunden verfügbar)

Für die moderne OneDrive for Business-Benutzeroberfläche ist zum Zeitpunkt der Aktivierung (durch Installation des öffentlichen Updates oder durch manuelle Aktivierung) ein aktiver Software Assurance-Vertrag erforderlich. Wenn Sie zum Zeitpunkt der Aktivierung über keinen aktiven Software Assurance-Vertrag verfügen, müssen Sie die moderne OneDrive for Business-Benutzeroberfläche deaktivieren.

Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft-Dokumentation:

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält die folgenden Verbesserungen in SharePoint Enterprise Server 2016:

  • Das Deinstallieren einer App, wenn der Papierkorb in der zweiten Phase gelöscht wird, erfolgt jetzt nur, wenn derzeit keine Instanzen der App vorhanden sind.
  • Mit diesem Update suchen direkte Suchvorgänge jetzt nur nach Ergebnissen innerhalb des aktuell angezeigten Ordners. Dies verbessert die Suchfunktion in einem Ordner in großen Bibliotheken, die Dateien auf mehrere Ordner verteilen, erheblich.

Dieses Sicherheitsupdate enthält Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Enterprise Server 2016:

  • Wenn Sie eine Inhaltsdatenbank aus einer früheren Version von SharePoint Server an SharePoint Server 2016 anfügen, ist für alle vorhandenen "Inhaltsverzeichnis"-Webparts in dieser Datenbank nach dem Upgrade immer die Einstellung "Inhalt vom Startspeicherort anzeigen" aktiviert. Dieses Update behebt dieses Problem, indem die ursprüngliche Einstellung während des Upgrades beibehalten wird.
  • Sie erhalten nach dem Zufallsprinzip ein FedAuth-Cookie, obwohl Sie die Windows-Authentifizierung als einzigen Authentifizierungsanbieter für Ihre Webanwendung aktiviert haben.
    Hinweis Um dieses Problem vollständig zu beheben, müssen Sie kb-4475594 zusammen mit diesem Update installieren.

Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in Project Server 2016:

  • Benutzer können jetzt Vorgänge hinzufügen, während sie ein Projekt in der Ansicht Zeitplan bearbeiten, wenn die Option Projektsammelvorgang ausgewählt ist.
  • Sie können jetzt Informationen zu allen Arten von abgeschlossenen Warteschlangenaufträgen für ein Projekt erhalten, wenn Sie die neue GetAll() -Methode aus einem REST-Aufruf verwenden.
  • Wenn der Ertragswert schedule Variance Percentage (SVP) sehr groß wird, verursacht dies eine Überlaufbedingung, die verhindert, dass Project Web App-Projektansichten (PWA) geladen werden. Der SVP-Wert weist nun eine untere Grenze von -100 % und eine Obergrenze von 100 % auf.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 10. September 2019.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4475549.

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
sts2016-kb4475590-fullfile-x64-glb.exe 810FDD0CB14D0584B029B86F46FA5C78239808CC 80BE307ABAB666C09CB82ACCC01F2D154DAB09F2E070A4B1E561CDA6DF3C51E7

Dateiinformationen

Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 4475590 enthalten sind.

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Hilfe zum Installieren von Updates: Schützen Sie sich online

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Microsoft-Sicherheit

Lokaler Support je nach Land: Internationaler Support