Resumen
Se produce una elevación de vulnerabilidad de privilegios cuando Microsoft SharePoint Server no corrige de forma adecuada una solicitud web especialmente diseñada para un servidor de SharePoint afectado. Un atacante autenticado podría explotar esta vulnerabilidad enviando una solicitud especialmente diseñada a un servidor de SharePoint afectado. Para obtener más información sobre esta vulnerabilidad, consulte Microsoft Common Vulnerabilities and Exposures CVE-2017-11936 (Vulnerabilidades y exposiciones comunes de Microsoft CVE-2017-11936). Nota Para aplicar esta actualización de seguridad, debe tener la versión de lanzamiento de SharePoint Server 2016 instalada en el equipo.
Esta actualización pública también proporciona todas las características incluidas en Feature Pack 1 para SharePoint Server 2016, entre las que se incluyen:
-
Registro de las acciones de administración
-
Mejoras de MinRole
-
Iconos personalizados de SharePoint
-
Auditoría híbrida (versión preliminar)
-
Taxonomía híbrida
-
API de OneDrive para SharePoint local
-
Experiencia moderna de OneDrive para la Empresa (disponible para los clientes de Software Assurance)
La experiencia de usuario moderna de OneDrive para la Empresa requiere un contrato de Software Assurance activo en el momento de su habilitación, ya sea mediante la instalación de la actualización pública o la habilitación manual. Si no dispone de un contrato de Software Assurance activo en el momento de la habilitación, deberá desactivar la experiencia de usuario moderna de OneDrive para la Empresa.
Para más información, consulte Nuevas características incluidas en la actualización pública de noviembre de 2016 para SharePoint Server 2016 (Feature Pack 1) and Nuevas características incluidas en la actualización pública de septiembre de 2017 para SharePoint Server 2016 (Feature Pack 2).
Mejoras y correcciones
Esta actualización de seguridad contiene mejoras y correcciones para los siguientes problemas no relacionados con la seguridad:
-
Supongamos que tiene un recurso de empresa que es parte de un grupo de asignación de equipos. Cuando se accede Centro de recursos, selecciona el recurso y hace clic en el botón Planeamiento de capacidad, no se muestra el recurso y a veces se muestra el mensaje “Se produjo un error.”
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3378746
Juwar; rpsenski; glennr; trevort; Adrianje
-
Al establecer las propiedades que se importan de Active Directory mediante la interfaz de usuario, algunos contenedores sin comprobar y que no pertenecen al ámbito de la unidad de organización (OU) no se respetan.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3384181
Fangya; lucia; maxims; esharma; herli
-
Imagine la siguiente situación:
-
Un jefe de proyecto publica una tarea para un miembro del equipo.
-
El miembro del equipo accede a plantilla de horas trabajadas y escribe las horas reales empleadas en la tarea.
-
Se envía la plantilla de horas trabajadas y esta se aprueba.
-
El proyecto donde está la tarea se borra.
-
El miembro del equipo vuelve a su plantilla de horas trabajadas.
En este caso, la tarea en la que se envió el trabajo ya no está ahí.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3393891
Soocho; elizas; Adrianje
-
-
Esta actualización corrige un problema en el que la parte del informe principal de Informes de búsqueda contabiliza las mismas consultas de forma incorrecta con diferentes mayúsculas y minúsculas. Por ejemplo, “consulta”, “CONSULTA” y “Consulta” se tratan como textos de consulta únicos y se añaden al recuento. Gracias a esta corrección , se pone el texto de la consulta en minúsculas antes de calcular el recuento.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3395958; 3395605
Steinaj; tales;vegarp;erlendp
-
Al buscar contenido en chino simplificado o en chino tradicional en SharePoint 2016, es posible que no se vean los resultados relevantes o que las palabras clave de la consulta no se resalten en los resultados. Este problema sucede porque la búsqueda usa el separador de palabras del inglés cuando la consulta está basada en chino simplificado o tradicional. Esta actualización resuelve el problema para que se seleccione el separador de palabras correcto.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3396115; 3396114
Guha; olas
-
Al buscar palabras clave que contienen algunos caracteres coreanos específicos, la búsqueda falla porque la longitud del token se calcula de forma incorrecta.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3396746
Dagfinna; olas
-
Al eliminar un valor de un campo personalizado que se configuró para mostrar un indicador gráfico, el registro de la base de datos no se borra, pero el valor se establece en NULL y el valor del indicador se guarda en la creación de informes.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3396456
Soocho; asavescu
-
Esta actualización reduce el número límite de la versión predeterminada de la biblioteca de documentos predeterminada de los nuevos sitios de grupo de SharePoint 2016 de 500 a 10. Gracias a esta opciónserá más fácil planificar la capacidad de almacenamiento.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3390488
Reedpa; rchen; esharma; stuartp
-
Esta actualización cambia los nombres cortos de los servicios que estén usando una cuenta de servicio integrada para mostrar nombres descriptivos mediante los cuales sea más fácil saber qué servicio se describe en el informe de reglas de mantenimiento de SharePoint.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3396585; 3391624
Chjing; gli;troys;binbwu;sukamire;
-
Esta actualización mejora el separador de palabras del tailandés para palabras compuestas complejas que se usen al hacer búsquedas en SharePoint.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3394991
Lzhe; jilong
-
Traducción de algunos términos en varios idiomas para asegurarse de que el significado sea preciso.
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3393031
v-jiiskr; v-mapoha; v-tohand
-
Esta actualización también proporciona las mejoras siguientes:
Información del departamento interno de soporte técnico de Microsoft
OfficeMain:3393479
Chjing; gli;sukamire;troys;soxopet;binbwu;jiawe;
-
Mejora el algoritmo del analizador de mantenimiento de SharePoint encargado de comprobar el espacio libre las unidades y así poder manejar mejor unidades que sean más grandes. El algoritmo mostrará un aviso si el espacio libre del disco es menor que 10 GB o mostrará un error si el espacio libre del disco es menor que 4 GB.
-
Quita las siguientes cinco reglas del analizador de mantenimiento para reducir el ruido:
-
Información del departamento interno de soporte técnico de Microsoft
Esta actualización también corrige el error interno siguiente:
OfficeMain:3391214
Gli; huawa; paoloa;
Descarga e instalación de la actualización
Método 1: Microsoft Update
Esta actualización está disponible en Microsoft Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo obtener automáticamente las actualizaciones de seguridad, consulte Windows Update: P+F.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente a través del Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Más información
Información de implementación de la actualización de seguridad
Para obtener información sobre la implementación de esta actualización, consulte Información sobre la implementación de la actualización de seguridad: martes, 12 de diciembre de 2017.
Información de sustitución de la actualización de seguridad
Esta actualización de seguridad reemplaza a la actualización KB 4011244 publicada anteriormente .
Información hash del archivo
Nombre del paquete |
Paquete Hash SHA 1 |
Paquete Hash SHA 2 |
---|---|---|
sts2016-kb4011576-fullfile-x64-glb.exe |
1393A2F066A5CFC86A1F0B2998EFA316F8D98148 |
99700E2C70182DA73387B5BA64E4E097DC387579A572B4C6F1456F57766D9D8A |
Información sobre archivos
Para obtener la lista de los archivos que se incluyen en la actualización de seguridad KB 4011576, descargue la información de archivo de la actualización 4011576.
Cómo obtener ayuda y soporte técnico para esta actualización de seguridad
Ayuda para la instalación de actualizaciones: Windows Update: preguntas frecuentes Soluciones de seguridad para profesionales de TI: Soporte técnico y solución de problemas Ayuda para proteger su equipo basado en Windows frente a virus y malware: Microsoft Secure Soporte técnico local según el país: Soporte técnico internacional
Proponga una característica o envíe sus comentarios sobre SharePoint: Portal SharePoint User Voice