תיאור של עדכון האבטחה עבור SharePoint Enterprise Server 2016: 13 בנובמבר 2018

חל על
SharePoint Server 2016

סיכום

עדכון אבטחה זה פותר פגיעויות ב- Microsoft Office שעלולות לאפשר ביצוע קוד מרחוק אם משתמש פותח קובץ Office בעל מבנה מיוחד. לקבלת מידע נוסף על פגיעויות אלה, ראה פגיעויות נפוצות של Microsoft וחשיפה CVE-2018-8568 פגיעויות נפוצות של Microsoft וחשיפה CVE-2018-8572.

הערה כדי להחיל עדכון אבטחה זה, עליך להתקין במחשב את גירסת ההפצה של SharePoint Enterprise Server 2016.

עדכון ציבורי זה מספק את Feature Pack 2 עבור SharePoint Server 2016, המכיל את התכונה הבאה:

  • מסגרת SharePoint (SPFx)

עדכון ציבורי זה מספק גם את כל התכונות שנכללו ב- Feature Pack 1 עבור SharePoint Server 2016, כולל:

  • רישום פעולות ניהוליות
  • שיפורים ב- MinRole
  • אריחים מותאמים אישית של SharePoint
  • ביקורת היברידית (תצוגה מקדימה)
  • טקסונומיה היברידית
  • API של OneDrive עבור SharePoint מקומי
  • OneDrive for Business המודרנית (זמינה ללקוחות Software Assurance)

חוויית OneDrive for Business המודרנית דורשת חוזה Software Assurance פעיל בזמן שהחוויה מופעלת, על-ידי התקנת העדכון הציבורי או על-ידי הפעלה ידנית. אם אין לך חוזה Software Assurance פעיל בעת ההפעלה, עליך לבטל את חוויית המשתמש המודרנית OneDrive for Business זו.

לקבלת מידע נוסף, עיין במאמרים Microsoft Docs הבאים:

שיפורים ותיקונים

עדכון אבטחה זה מכיל שיפורים ותיקונים עבור הבעיות הבאות שאינן בנושא אבטחה עבור SharePoint Server 2016:

  • בעת ביצוע שאילתת REST המסוננים בשדה FSOBjType , אתה מקבל שגיאת HTTP 500.
  • לאחר התקנת עדכוני האבטחה של ספטמבר 2018 .NET Framework CVE-2018-8421, זרימות עבודה מסוימות המשתמשות בסוג פלטפורמת זרימת העבודה של SharePoint 2010 מפסיקות לפעול.

עדכון אבטחה זה מכיל שיפורים ותיקונים עבור הבעיות הבאות שאינן בנושא אבטחה עבור Project Server 2016:

  • כאשר משימות סינכרון מרובות של משתמשים וקבוצה מופעלות במקביל, עלולות להתרחש מבוי סתום של SQL. בעיה זו עלולה לגרום לרשומות מיותמות בטבלה MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES עלולות גם לגרום לביצועי סינכרון ירודים ולכמויות גדולות של שטח דיסק שנצרכו על-ידי השורות היתומות.
  • כאשר כלל אישור אוטומטי משמש לעיבוד עדכוני מצב, עבור משימה נתונה, השדה 'מצב תהליך' בדף 'משימות' אינו משתנה מ'מנהל מעודכן' ל'הושלם' למרות שהמשימה הושלמה.
  • עדכון זה הופך את המאפיין ScheduledFromStart לזמין להגדרה בכיתה DraftProject במודל Client-Side אובייקטים (CSOM). כעת באפשרותך לציין בעת יצירת פרוייקט חדש אם יש לתזמן אותו מתאריך ההתחלה או מתאריך הסיום.
  • עדכון זה מוסיף את המאפיין GraphicalIndicatorלמחלקה CustomField Client-Side Object Model (CSOM). כעת באפשרותך להגדיר ולקבל מחוון גרפי עבור שדה מותאם אישית.
  • אישור עדכוני מצב מוביל לכשל פנימי. העמודה מידע בהיסטוריית עדכוני המצב מציינת שאירעה שגיאה פנימית, והמצב הוא "בהמתנה". בעיה זו עשויה להתרחש כאשר חבר צוות מוסיף הערות למצב הפעילות שלו.
  • עדכון זה מוסיף מאפיין UseForMatchingלמחלקה CustomField במודל Client-Side אובייקט (CSOM). באמצעות מאפיין זה, באפשרותך לקבוע אם שדה משמש להתאמת משאבים כלליים.
  • נניח שאתה משנה את השבוע מתחיל בהגדרה של פרוייקט ושמור את הפרוייקט כתבנית ב- Project 2016. לאחר מכן, עליך לשייך את התבנית לסוג פרוייקט ארגוני (EPT) Project Web App. בעת יצירת פרוייקט חדש ממרכז הפרוייקטים באמצעות EPT, אתה מציין שההגדרה שבוע מתחיל ב אינה תואמת להגדרה בתבנית.
  • אישור עדכוני מצב מוביל לכשל פנימי. העמודה מידע בהיסטוריית עדכוני המצב מציינת שאירעה שגיאה פנימית, והמצב הוא "בהמתנה". בעיה זו עשויה להתרחש כאשר מתרחש זמן קצוב לשירותים פנימיים למרות ש- RequestTimeLimits של שירות חישוב הפרוייקט מוגדר לערך מתאים.
  • בדוח 'תכנון קיבולת', הלחצנים 'מרכז המשאבים', 'הקצאות משאבים' ו'בקשות משאבים' ברצועת הכלים אינם פועלים.
  • עדכון זה מוסיף את המאפיין 'מחלקות' עבור המחלקה EnterpriseProjectType במודל האובייקטים Client-Side (CSOM). כעת באפשרותך להגדיר ולקבל את המחלקה עבור סוג פרוייקט ארגוני.
  • הערך המרבי הנוכחי של יחידות (%) של משאב שמוצג ב- Project Web App אינו תואם לערך המרבי הנוכחי. יחידות שמופיע ב- Project 2016.
  • לא ניתן להגדיר לוח תאריכים של פרוייקט או פעילות באמצעות מודל Client-Side (CSOM). במקום זאת, תראה את הודעת השגיאה: "עמודה "TASK_CAL_UID' היא לקריאה בלבד."

כיצד לקבל ולהתקין את העדכון

שיטה 1: Microsoft Update

עדכון זה זמין ב- Microsoft Update. כאשר תפעיל עדכון אוטומטי, תתבצע הורדה והתקנה אוטומטית של עדכון זה. לקבלת מידע נוסף אודות אופן קבלת עדכוני האבטחה באופן אוטומטי, ראה Windows Update: שאלות נפוצות.

שיטה 2: Microsoft Update Catalog

כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog.

שיטה 3: מרכז ההורדות של Microsoft

באפשרותך לקבל את חבילת העדכון העצמאית דרך מרכז ההורדות של Microsoft. בצע את הוראות ההתקנה בדף ההורדה כדי להתקין את העדכון.

מידע נוסף

מידע אודות פריסת עדכון אבטחה

לקבלת מידע אודות עדכון זה פריסת, ראה מידע אודות פריסת עדכון אבטחה: 13 בנובמבר, 2018.

מידע על החלפת עדכון אבטחה

עדכון אבטחה זה מחליף את עדכון האבטחה שפורסם בעבר 4461447.

פרטי הקובץ hash

שם קובץ קוד Hash מסוג SHA1 קוד hash של SHA256
sts2016-kb4461501-fullfile-x64-glb.exe 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84

פרטי קובץ

לקבלת רשימת הקבצים הכלולים בעדכון האבטחה, 4461501 את פרטי הקובץ.

כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה

הגן על עצמך באינטרנט ובדף הבית: אבטחת Windows תמיכה

עזרה בהגנה על מחשב מבוסס Windows מפני וירוסים ותוכנות זדוניות: Microsoft Secure

תמיכה מקומית בהתאם למדינה שלך: תמיכה בינלאומית