Resumen
Esta actualización de seguridad resuelve vulnerabilidades de Microsoft Office que podrían permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado para ello. Para obtener más información sobre estas vulnerabilidades, consulte CVE-2018-8568, Vulnerabilidades y exposiciones comunes deMicrosoft y CVE-2018-8572, Vulnerabilidades y exposiciones comunes de Microsoft.
Nota Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de SharePoint Enterprise Server 2016 instalada en el equipo.
Esta actualización pública proporciona el Feature Pack 2 para SharePoint Server 2016, que contiene la siguiente característica:
- SharePoint Framework (SPFx)
Esta actualización pública también proporciona todas las características que se incluían en Feature Pack 1 para SharePoint Server 2016, incluidas las siguientes:
- Registro de las acciones de administración
- Mejoras de MinRole
- Iconos personalizados de SharePoint
- Auditoría híbrida (versión preliminar)
- Taxonomía híbrida
- API de OneDrive para SharePoint local
- Experiencia moderna de OneDrive para la Empresa (disponible para los clientes de Software Assurance)
La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o mediante la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.
Para obtener más información, consulte los siguientes artículos de Microsoft Docs:
- Nuevas características de la AP de noviembre de 2016 para SharePoint Server 2016 (Feature Pack 1)
- Nuevas características incluidas en la actualización pública de septiembre de 2017 para SharePoint Server 2016 (Feature Pack 2)
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en SharePoint Server 2016:
- Al ejecutar una consulta REST que filtra el campo FSOBjType , recibe un error HTTP 500.
- Después de instalar las actualizaciones de seguridad de .NET Framework de septiembre de 2018 para CVE-2018-8421, algunos flujos de trabajo que usan el tipo de plataforma de flujo de trabajo de SharePoint 2010 dejan de funcionar.
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad en Project Server 2016:
- Cuando varios trabajos de sincronización de usuarios y grupos se ejecutan en paralelo, pueden producirse interbloqueos de SQL. Este problema puede provocar registros huérfanos en la tabla MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES que también pueden provocar un rendimiento deficiente de la sincronización y una gran cantidad de espacio en disco consumido por las filas huérfanas.
- Cuando se usa una regla de aprobación automática para procesar actualizaciones de estado, para una tarea determinada, el campo Estado del proceso de la página Tareas no cambia de "Administrador actualizado" a "Completado", aunque la tarea se haya completado.
- Esta actualización permite establecer la propiedad ScheduledFromStart en la clase DraftProject del modelo de objetos de Client-Side (CSOM). Ahora puede especificar en la creación de un nuevo proyecto si debe programarse desde la fecha de inicio o la fecha de finalización.
- Esta actualización agrega la propiedad GraphicalIndicator a [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs en el modelo de objetos de Client-Side (CSOM). Ahora puede establecer y obtener un indicador gráfico para un campo personalizado.
- La aprobación de actualizaciones de estado conduce a un error interno. La columna Información del historial de actualizaciones de estado indica que se produjo un error interno y el estado dice " Pendiente ". Este problema puede producirse cuando un miembro del equipo agrega notas al estado de la tarea.
- Esta actualización agrega una propiedad UseForMatching a [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs en el modelo de objetos Client-Side (CSOM). Mediante esta propiedad, puede establecer si un campo se usa para buscar recursos genéricos coincidentes.
- Supongamos que cambia la configuración de Inicio de semana de un proyecto y guarda el proyecto como plantilla en Project 2016. A continuación, asocie la plantilla a un tipo de proyecto empresarial (EPT) en Project Web App. Al crear un nuevo proyecto desde el Centro de proyectos mediante el EPT, descubrirá que la configuración de Empieza la semana no coincide con la configuración de la plantilla.
- La aprobación de actualizaciones de estado conduce a un error interno. La columna Información del historial de actualizaciones de estado indica que se produjo un error interno y el estado dice " Pendiente ". Este problema puede producirse cuando se agota el tiempo de espera de los servicios internos aunque el valor RequestTimeLimits del servicio de cálculo del proyecto esté establecido en un valor adecuado.
- En el informe Planificación de la capacidad, los botones Centro de recursos, Asignaciones de recursos y Solicitudes de recursos de la cinta no funcionan.
- Esta actualización agrega la propiedad Departments para la clase EnterpriseProjectType en el modelo de objetos de Client-Side (CSOM). Ahora puede establecer y obtener el departamento para un tipo de proyecto empresarial.
- El valor actual de Unidades máximas (%) de un recurso que se muestra en Project Web App no coincide con el valor actual de Unidades máximas que se ve en Project 2016.
- El calendario de un proyecto o tarea no se puede establecer a través del modelo de objetos Client-Side (CSOM). En su lugar, verá el mensaje de error: "La columna "TASK_CAL_UID" es de solo lectura".
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo conseguir automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Información sobre la implementación de la actualización de seguridad: 13 de noviembre de 2018.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza la actualización de seguridad KB 4461447 publicada anteriormente.
Información de hash de archivo
| Nombre de archivo | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Información de archivo
Para ver la lista de archivos que se incluyen en la 4461501 de actualización de seguridad, descargue la información sobre el archivo.
Cómo obtener ayuda y soporte técnico para esta actualización de seguridad
Protéjase en línea y en casa: soporte técnico de Seguridad de Windows
Ayuda para la protección de su equipo basado en Windows frente a virus y malware: Microsoft Secure
Soporte técnico local según el país o región: Soporte técnico internacional