Résumé
Cette mise à jour de sécurité corrige des vulnérabilités de Microsoft Office qui pourraient permettre l’exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu. Pour plus d’informations sur ces vulnérabilités, consultez les avis Microsoft Common Vulnerabilities and Exposures CVE-2018-8568 et Microsoft Common Vulnerabilities and Exposures CVE-2018-8572.
Remarque Pour que vous puissiez appliquer cette mise à jour de sécurité, la version commerciale de SharePoint Enterprise Server 2016 doit être installée sur l’ordinateur.
Cette mise à jour publique fournit le Feature Pack 2 pour SharePoint Server 2016, qui contient les fonctionnalités suivantes :
- SharePoint Framework (SPFx)
Cette mise à jour publique fournit également toutes les fonctionnalités incluses dans le Feature Pack 1 pour SharePoint Server 2016, notamment :
- Journalisation des actions administratives
- Améliorations MinRole
- Vignettes personnalisées SharePoint
- Audit hybride (préversion)
- Taxonomie hybride
- API OneDrive pour SharePoint en local
- Expérience moderne OneDrive Entreprise (disponible pour les clients Software Assurance)
L’expérience utilisateur moderne OneDrive Entreprise nécessite un contrat Software Assurance actif au moment de son activation, que ce soit via l’installation de la mise à jour publique ou via activation manuelle. Si vous ne possédez pas de contrat Software Assurance actif lors de l’activation, vous devez désactiver l’expérience utilisateur moderne OneDrive Entreprise.
Pour plus d’informations, consultez les articles Microsoft Docs suivants :
- Nouvelles fonctionnalités dans la mise à jour publique de novembre 2016 pour SharePoint Server 2016 (Feature Pack 1)
- Nouvelles fonctionnalités incluses dans la mise à jour publique de septembre 2017 pour SharePoint Server 2016 (Feature Pack 2)
Améliorations et correctifs
Cette mise à jour de sécurité contient des améliorations et des correctifs pour les problèmes suivants non liés à la sécurité pour SharePoint Server 2016 :
- Lorsque vous exécutez une requête REST qui filtre le champ FSOBjType , vous recevez une erreur HTTP 500.
- Après l’installation des mises à jour de sécurité .NET Framework de septembre 2018 pour CVE-2018-8421, certains flux de travail qui utilisent le type de plateforme de flux de travail SharePoint 2010 cessent de fonctionner.
Cette mise à jour de sécurité contient des améliorations et des correctifs pour les problèmes suivants non liés à la sécurité pour Project Server 2016 :
- Lorsque plusieurs tâches de synchronisation d’utilisateur et de groupe s’exécutent en parallèle, des blocages SQL peuvent se produire. Ce problème peut provoquer des enregistrements orphelins dans la table MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES, ainsi que des performances de synchronisation médiocres et de grandes quantités d’espace disque consommées par les lignes orphelines.
- Lorsqu’une règle d’approbation automatique est utilisée pour traiter les mises à jour de status, pour une tâche donnée, le champ Statut du processus de la page Tâches n’est pas changé de « Manager updated » à « Completed », même si la tâche est terminée.
- Cette mise à jour permet à la propriété ScheduledFromStart d’être définie dans la classe DraftProject du modèle d’objet Client-Side (CSOM). Vous pouvez désormais spécifier lors de la création d’un nouveau projet s’il doit être planifié à partir de la date de début ou de la date de fin.
- Cette mise à jour ajoute la propriété GraphicalIndicator au [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs dans le modèle d’objet Client-Side (CSOM). Vous pouvez maintenant définir et obtenir un indicateur graphique pour un champ personnalisé.
- L’approbation des mises à jour de status entraîne une défaillance interne. La colonne Informations de l’historique des mises à jour de l’état indique qu’une erreur s’est produite et l’état indique « En attente ». Ce problème peut se produire lorsqu’un membre de l’équipe ajoute des notes à son status de tâches.
- Cette mise à jour ajoute une propriété UseForMatching au [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs dans le modèle d’objet Client-Side (CSOM). Grâce à cette propriété, vous pouvez définir si un champ est utilisé pour faire correspondre des ressources génériques.
- Supposons que vous modifiez le paramètre Début de la semaine pour un projet et enregistrez le projet en tant que modèle dans Project 2016. Ensuite, vous associez le modèle à un type de projet d’entreprise (EPT) dans Project Web App. Lorsque vous créez un projet à partir du Centre de projets à l’aide de l’EPT, vous constatez que le paramètre La semaine commence ne correspond pas au paramètre du modèle.
- L’approbation des mises à jour de status entraîne une défaillance interne. La colonne Informations de l’historique des mises à jour de l’état indique qu’une erreur s’est produite et l’état indique « En attente ». Ce problème peut se produire lorsque le délai d’expiration d’un service interne se produit même si le service de calcul de projet RequestTimeLimits est défini sur une valeur appropriée.
- Dans le rapport Planification de la capacité, les boutons Centre de ressources, Affectations de ressources et Demandes de ressources du ruban ne fonctionnent pas.
- Cette mise à jour ajoute la propriété Départements pour la classe EnterpriseProjectType dans le modèle d’objet Client-Side (CSOM). Vous pouvez maintenant définir et obtenir le département pour un type de projet d’entreprise.
- La valeur Unités max. actuelles ( %) d’une ressource affichée dans Project Web App ne correspond pas à la valeur d’unités max. actuelle affichée dans Project 2016.
- Le calendrier d’un projet ou d’une tâche ne peut pas être défini via le modèle d’objet Client-Side (CSOM). Notez que le message d’erreur suivant s’affiche : « La colonne « TASK_CAL_UID » est en lecture seule. »
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Microsoft Update
Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur l’obtention automatique des mises à jour de sécurité, consultez l’article Windows Update : FAQ.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Méthode 3 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Informations complémentaires
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez les informations sur le déploiement des mises à jour de sécurité datées du 13 novembre 2018.
Informations sur le remplacement des mises à jour de sécurité
Cette mise à jour de sécurité remplace la mise à jour de sécurité précédemment publiée KB 4461447.
Informations sur le hachage de fichier
| Nom de fichier | Hachage SHA-1 | Hachage SHA-256 |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Informations de fichier
Pour obtenir la liste des fichiers inclus dans le 4461501 de mise à jour de sécurité, téléchargez les informations sur les fichiers.
Procédure pour obtenir de l'aide et un support pour cette mise à jour de sécurité
Protégez-vous en ligne et à la maison : Support de Sécurité Windows
Protection de votre ordinateur Windows contre les virus et les logiciels malveillants : Microsoft Secure
Support local selon votre pays/région : Support International