Nota
Después de instalar esta actualización, la configuración predeterminada para un origen de datos de confianza y las ubicaciones de contenido de confianza en PerformancePoint Services cambiará de confiar en todos a confiar en ninguno. Para obtener más información, consulta KB 4571413.
Resumen
Esta actualización de seguridad resuelve vulnerabilidades de Microsoft Office que podrían permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado para ello. Para más información sobre estas vulnerabilidades, consulte los siguientes avisos de seguridad:
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1025
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1147
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1342
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1439
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1443
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1444
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1445
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1446
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1448
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1450
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1451
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1454
- Vulnerabilidades y exposiciones comunes de Microsoft CVE-2020-1456
Nota Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de Microsoft SharePoint Enterprise Server 2016 instalada en el equipo.
Esta actualización pública proporciona Feature Pack 2 para SharePoint Server 2016. Feature Pack 2 contiene la siguiente característica:
- SharePoint Framework (SPFx)
Esta actualización pública también proporciona todas las características que se incluían en Feature Pack 1 para SharePoint Server 2016, incluidas las siguientes:
- Registro de las acciones de administración
- Mejoras de MinRole
- Iconos personalizados de SharePoint
- Taxonomía híbrida
- API de OneDrive para SharePoint local
- Experiencia de usuario moderna de OneDrive para la Empresa (disponible para los clientes de Software Assurance)
La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o mediante la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.
Para obtener más información, vea los siguientes artículos:
- Nuevas características incluidas en la actualización pública de noviembre de 2016 para SharePoint Server 2016 (Feature Pack 1)
- Nuevas características incluidas en la actualización pública de septiembre de 2017 para SharePoint Server 2016 (Feature Pack 2)
Mejoras y correcciones
Esta actualización de seguridad contiene correcciones para los siguientes problemas no relacionados con la seguridad que se encontraron en SharePoint Server 2016:
La programación de cambio automático de contraseña (modo Mensual por día) no funciona correctamente.
Las versiones de documentos de Office se recortan cuando la conservación de documentos está habilitada.
Corrige la configuración regional incorrecta de la zona horaria de Estambul.
Nota Para solucionar este problema por completo, debes instalar kb 4484440 junto con esta actualización.
Restore-SPEnterpriseSearchServiceApplication falla cuando se usa la autenticación de SQL Server.
Se produce una pérdida de memoria que podría causar cuellos de botella de memoria y problemas de rendimiento en servidores front-end web (WFE) si hay miles de colecciones de sitios en toda la granja de servidores.
Un trabajo del temporizador en ejecución está huérfano cuando se quita su servidor.
En un sitio que contiene el carácter de y comercial (&) en su dirección URL, al exportar una lista de encuestas a una hoja de cálculo de Excel, Excel debe abrir un libro nuevo que contenga una hoja de cálculo denominada owssvr. Sin embargo, la hoja de cálculo de owssvr no se abre.
Esta actualización de seguridad contiene correcciones para los siguientes problemas no relacionados con la seguridad en Project Server 2016:
- Al usar el explorador de Chromium De Google Chrome o Microsoft Edge, incluso si selecciona Cancelar en las páginas Editar recurso o En campos personalizados de empresa y Tablas de búsqueda, el recurso, el campo de empresa o la tabla de búsqueda permanece desprotegido. Para que esta corrección funcione, debes instalar Chrome o Chromium versión del explorador 81 o posterior.
- Al usar google chrome o Microsoft Edge Chromium explorador, si cambia una configuración de Vista como el ancho o el orden de una columna, los cambios no se conservan si la vista, el filtro o la agrupación se aplica a páginas como el Centro de proyectos, Centro de recursos, Aprobaciones, Tareas o Partes de horas. Por ejemplo, después de cambiar Vista de Resumen a Costo y después de actualizar la página, el valor Vista permanece como Resumen. Para que esta corrección funcione, debe instalar Chrome o Chromium versión 81 o posterior del explorador.
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, vea Información de implementación de actualizaciones de seguridad: 14 de julio de 2020.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente 4484402.
Información de hash de archivo
| Nombre de archivo | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4484436-fullfile-x64-glb.exe | 05496ECF1F0F71CB03A330B17ACB5B9E0B1D5738 | A63FC8F5EEC84CBE0DC1B81B7059F77DD0191ABA2EDE1AFE0B24A4FEC9DEAEBD |
Información de archivo
Descarga la lista de archivos incluidos en la 4484436 de actualización de seguridad.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft