Resumen
Esta actualización de seguridad resuelve vulnerabilidades de Microsoft Office que podrían permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado para ello. Para obtener más información sobre estas vulnerabilidades, consulte los siguientes avisos de seguridad:
-
CVE-2020-0795, Exposiciones y vulnerabilidades comunes de Microsoft
-
CVE-2020-0850, Exposiciones y vulnerabilidades comunes de Microsoft
-
CVE-2020-0891, Exposiciones y vulnerabilidades comunes de Microsoft
-
CVE-2020-0892, Exposiciones y vulnerabilidades comunes de Microsoft
-
CVE-2020-0893, Exposiciones y vulnerabilidades comunes de Microsoft
-
CVE-2020-0894, Exposiciones y vulnerabilidades comunes de Microsoft
Nota Para aplicar esta actualización de seguridad, debes tener la versión de lanzamiento de Microsoft SharePoint Enterprise Server 2016 instalada en el equipo.
Esta actualización pública proporciona Feature Pack 2 para SharePoint Server 2016. Feature Pack 2 contiene la siguiente característica:
-
SharePoint Framework (SPFx)
Esta actualización pública también proporciona todas las características que se incluían en Feature Pack 1 para SharePoint Server 2016, incluidas las siguientes:
-
Registro de las acciones de administración
-
Mejoras de MinRole
-
Iconos personalizados de SharePoint
-
Taxonomía híbrida
-
API de OneDrive para SharePoint local
-
Experiencia de usuario moderna de OneDrive para la Empresa (disponible para los clientes de Software Assurance)
La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o mediante la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.
Para obtener más información, consulte los siguientes artículos de Microsoft Docs:
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad que se encontraron en SharePoint Server 2016:
-
Se agrega compatibilidad con el atributo de cookies de SameSite para seguir siendo compatible con los cambios en la forma en que los navegadores web como Chrome gestionan las cookies.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3862879
-
Cuando una vista de lista usa GroupBy en un campo DateTime calculado e incluye un campo de búsqueda multivalor, los usuarios no pueden expandir ninguno de los grupos de la vista de lista. Aparece un mensaje tipo "estamos trabajando en ello" cuando el grupo debería expandirse y aparece un cuadro de diálogo. Después de aplicar la actualización, el problema se resuelve.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3865853
-
Después de crear un campo personalizado empresarial, el enfoque del teclado no cae en el siguiente elemento interactivo tras activar el botón Seleccionar valor.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3864298
-
Después de importar un diccionario de sinónimos actualizado en la aplicación del servicio de búsqueda, es posible que aparezca el mensaje de error "hubo un problema" cuando se busque desde el cuadro Buscar.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3878996
-
Al copiar elementos declarados como registros a través de Explorador de Windows, los elementos copiados conservan el estado de declaración del registro. Esta actualización corrige este problema.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3899549
-
Cuando un usuario abre varios vínculos de SharePoint en varias pestañas del explorador, especifica sus credenciales en una de las pestañas y luego actualiza las demás pestañas, el proceso de inicio de sesión no se produce de manera agilizada. En cambio, el usuario se redirige al sitio raíz y no el sitio real.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3917912
-
No se producen las asignaciones de nivel de colección de sitios para Default.aspx en la biblioteca de páginas de cada sitio porque el elemento SiteId de Default.aspx no se genera correctamente. Después de instalar la corrección, el esquema personalizado en el nivel de colección del sitio se activará para default.aspx.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3899700
Esta actualización de seguridad contiene correcciones para los siguientes problemas no relacionados con la seguridad que se encontraron en Project Server 2016:
-
En Project Web App (PWA), no se pueden editar las columnas Valor y Descripción de una tabla de búsqueda cuando se usa el explorador Chrome.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3603520
-
Edita un recurso en Project Web App y usa el explorador Chrome. En este escenario, aunque es posible que existan iniciales para un recurso de trabajo asociadas a una cuenta de usuario de Windows, el campo Iniciales no se rellena y aparece en blanco. Por lo tanto, si se guarda el recurso, se guardan las iniciales en blanco en lugar de las iniciales correctas.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3822876
-
No puede navegar por las tablas de las páginas Aprobaciones y Recurso mediante un teclado.
Información de soporte técnico interno de Microsoft
OfficeVSTS:3839651
Información interna de soporte técnico de Microsoft
Errores internos: OfficeVSTS:3881912; OfficeVSTS:3891174
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo obtener automáticamente las actualizaciones de seguridad, consulte Windows Update: Preguntas frecuentes.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Información sobre la implementación de la actualización de seguridad: 10 de marzo de 2020.
Información de reemplazo de la actualización de seguridad
Esta actualización de seguridad reemplaza la actualización de seguridad publicada anteriormente 4484255.
Información hash del archivo
Nombre de archivo |
Hash SHA1 |
SHA256 hash |
---|---|---|
sts2016-kb4484272-fullfile-x64-glb.exe |
5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 |
4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7 |
Información de archivo
Descargue la lista de archivos que se incluyen en la actualización de seguridad 4484272.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de seguridad de Windows
Obtenga información sobre la protección contra ciberamenazas: Microsoft Security