Descripción de la actualización de seguridad para SharePoint Enterprise Server 2016: 11 de septiembre de 2018

Se aplica a
SharePoint Server 2016

Resumen

Esta actualización de seguridad resuelve vulnerabilidades de Microsoft Office que podrían permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado para ello. Para obtener más información sobre estas vulnerabilidades, consulta Vulnerabilidades y exposiciones comunes de Microsoft CVE-2018-8426, Vulnerabilidades y exposiciones comunes de Microsoft CVE-2018-8428 y Vulnerabilidades y exposiciones comunes de Microsoft CVE-2018-8431.

Nota Para aplicar esta actualización de seguridad, debe tener la versión de versión de SharePoint Enterprise Server 2016 instalada en el equipo.

Esta actualización pública ofrece el Feature Pack 2 para SharePoint Server 2016, que contiene la siguiente característica:

  • SharePoint Framework (SPFx)

Esta actualización pública también proporciona todas las características que se incluían en Feature Pack 1 para SharePoint Server 2016, incluidas las siguientes:

  • Registro de las acciones de administración
  • Mejoras de MinRole
  • Iconos personalizados de SharePoint
  • Auditoría híbrida (versión preliminar)
  • Taxonomía híbrida
  • API de OneDrive para SharePoint local
  • OneDrive para la Empresa experiencia moderna (disponible para clientes de Software Assurance)

La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o mediante la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.

Para obtener más información, consulte los siguientes artículos de Microsoft Docs:

Nuevas características de la AP de noviembre de 2016 para SharePoint Server 2016 (Feature Pack 1)

Nuevas características incluidas en la actualización pública de septiembre de 2017 para SharePoint Server 2016 (Feature Pack 2).

Mejoras y correcciones

Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad para SharePoint Server 2016:

  • Cuando carga un documento en una carpeta de una biblioteca de documentos mediante el explorador Microsoft Edge, no puede seleccionar una carpeta de destino.

  • Supongamos que establece Navegación administrada para un subsitio. Al navegar a una página del subsitio a través de la dirección URL descriptiva de su término, la variable de consulta {Page} o {Page.URL} devuelve una dirección URL no válida para la página.

  • Si un documento va seguido de un usuario y su nombre contiene caracteres especiales, no puede abrir el documento.

  • Esta actualización soluciona algunos problemas relacionados con el Panel de propiedades de SharePoint en Word 2016. Por ejemplo, cuando se cambia el nombre de un documento o un documento tiene las propiedades necesarias, recibe el siguiente mensaje de error:

    Nota

    No se encontraron propiedades de SharePoint.

    Esta actualización también soluciona el problema de codificación de la dirección URL del documento.

  • Al hacer clic con el botón derecho en un gráfico analítico o cuadrícula en una página de panel de PerformancePoint y, después, seleccionar Filtrar>los 10 mejores, es posible que reciba el siguiente mensaje de error:

    Nota

    Se ha producido un error inesperado.

  • Esta actualización aumenta la longitud máxima de las direcciones URL a 4.000 caracteres para las bases de datos de informes.

Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad para Project Server 2016:

  • No se puede actualizar el campo Administrador de estado de una tarea mediante el modelo de objetos Client-Side (CSOM).
  • Al crear e insertar una nueva tarea en un esquema de tarea contraído en un proyecto a través del modelo de objetos Client-Side (CSOM), la nueva tarea puede insertarse en una ubicación incorrecta en el proyecto.
  • Al asignar un recurso a una tarea a través de Client-Side modelo de objetos (CSOM), esto se realiza basándose en el nombre del recurso en lugar de emparejar los campos guid de tareas y recursos. Como resultado, el recurso asignado a la tarea no es el que se especifica a través de CSOM.
  • Cuando se ejecuta el trabajo de temporizador de copia de seguridad y restauración programado, SQL Server se producen interbloqueos cuando una versión archivada del proyecto tiene que eliminarse antes de poder escribir una nueva versión.
  • Si se crea un vínculo de tarea entre dos tareas, el tipo de dependencia del vínculo de tarea no se puede cambiar a través del modelo de objetos de Client-Side (CSOM).
  • La propiedad Task IsLockedByManager no se puede establecer a través del modelo de objetos Client-Side (CSOM).
  • No puede obtener el departamento asociado a un campo personalizado a través del modelo de objetos Client-Side (CSOM).
  • Cuando intenta obtener un recurso de empresa a través del modelo de objetos Client-Side (CSOM), la propiedad RES_ID (el identificador único de un recurso empresarial) no se devuelve de la misma manera que lo hace a través de la interfaz de Project Server (PSI).
  • No puede devolver una lista de proyectos de plantilla mediante la Client-Side Object Model (CSOM) ProjectCollection.
  • No se puede actualizar una máscara de tabla de búsqueda a través del modelo de objetos Client-Side (CSOM). Por lo tanto, no puede agregar mediante programación un valor a la tabla de búsqueda en el nivel que no está definido en la máscara.

Descarga e instalación de la actualización

Método 1: Microsoft Update

Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Método 3: Centro de descarga de Microsoft

Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.

Más información

Información de implementación de la actualización de seguridad

Para obtener información sobre la implementación de esta actualización, consulte Información de implementación de actualizaciones de seguridad: 11 de septiembre de 2018.

Información de sustitución de la actualización de seguridad

Esta actualización de seguridad reemplaza a la actualización de seguridad publicada anteriormente KB4032256.

Información de hash de archivo

Nombre de archivo Hash SHA1 Hash SHA256
sts2016-kb4092459-fullfile-x64-glb.exe 1A1C5F2C86A65F23232827E58FBEFFC572C1EF79 3B0E897016BD417E92828CFE0CCE8DE929350B33A09CB6728E8BC7799584DD56

Información de archivo

Para obtener una lista de los archivos incluidos en el 4092459 de actualización de seguridad, descarga la información del archivo.

Cómo obtener ayuda y soporte técnico para esta actualización de seguridad

Ayuda para instalar actualizaciones: Windows Update: preguntas frecuentes

Ayuda para proteger tu equipo basado en Windows de virus y malware: Microsoft Secure

Soporte técnico local según tu país: Soporte técnico internacional