סיכום
עדכון אבטחה זה פותר פגיעות של Scripting מרובה אתרים (XSS) קיימת כאשר Microsoft SharePoint Server אינו פותר כראוי בקשת אינטרנט בעלת מבנה מיוחד לשרת SharePoint מושפע. לקבלת מידע נוסף על הפגיעות, ראה פגיעויות נפוצות של Microsoft וה חשיפות CVE-2019-0830 ופגיעות נפוצות של Microsoft וחשיפה CVE-2019-0831.
הערה כדי להחיל עדכון אבטחה זה, במחשב שלך צריכה להיות מותקנת גירסת ההפצה של Microsoft SharePoint Enterprise Server 2016.
עדכון ציבורי זה מספק את Feature Pack 2 עבור SharePoint Server 2016. Feature Pack 2 מכיל את התכונה הבאה:
- מסגרת SharePoint (SPFx)
עדכון ציבורי זה מספק גם את כל התכונות שנכללו ב- Feature Pack 1 עבור SharePoint Server 2016, כולל:
- רישום פעולות ניהוליות
- שיפורים ב- MinRole
- אריחים מותאמים אישית של SharePoint
- ביקורת היברידית (תצוגה מקדימה)
- טקסונומיה היברידית
- API של OneDrive עבור SharePoint מקומי
- OneDrive for Business משתמש מודרנית (זמינה ללקוחות Software Assurance)
חוויית OneDrive for Business המודרנית דורשת חוזה Software Assurance פעיל בזמן שהחוויה מופעלת, על-ידי התקנת העדכון הציבורי או על-ידי הפעלה ידנית. אם אין לך חוזה Software Assurance פעיל בעת ההפעלה, עליך לבטל את חוויית המשתמש המודרנית OneDrive for Business זו.
לקבלת מידע נוסף, עיין במאמרים Microsoft Docs הבאים:
- תכונות חדשות הכלולות בעדכון הציבורי לנובמבר 2016 עבור SharePoint Server 2016 (Feature Pack 1)
- תכונות חדשות הכלולות בעדכון הציבורי של ספטמבר 2017 עבור SharePoint Server 2016 (Feature Pack 2)
שיפורים ותיקונים
מכילה תיקונים עבור הבעיות הבאות שאינן בנושא אבטחה ב- SharePoint Server 2016:
- כאשר כלל מנתח התקינות חסר יחסי תלות בצד השרת פועל בשרת שאינו פועל בשירות SPWebService , מוצגת הודעת שגיאה המציינת כי רכיבי Web Part מסוימים חסרים במערכת מוצגת בדוח ניתוח התקינות.
- פונקציונליות המסנן בפקד בורר נכסים אינה פועלת ומציגה סגנון של ממשק משתמש שאינו בשימוש.
- וריאציות מתעלמות מהתכונות שאינן מותקנות בחווה במקום לחסום הקצאת משאבים באתר חדש.
- אם תוסיף עמודה המכילה רווחים בכותרת העמודה שלה לרשימה או למסמך של SharePoint, כותרת העמודה תוצג כבעלת תווים מקודדים. בעיה זו מתרחשת כאשר ממשק המשתמש הרב-לשוני (MUI) זמין והשפה הנוכחית במחשב שלך שונה לשפת ברירת המחדל של אתר SharePoint.
מכילה תיקונים עבור הבעיות הבאות שאינן בנושא אבטחה Project Server 2016:
- בעת ביצוע שאילתה על פרוייקטים רבים באצוות באמצעות מודל האובייקטים בצד הלקוח (CSOM), ערכי השדות המותאמים אישית של הפרוייקט מוחזרים כ- "null".
- בסביבה המשתמשת בלוח השנה של התקופה החדשה ביפנית, תבניות תאריך המכילות שנה אינן מוחלות על תצוגת ציר זמן עבור תאריכים לאחר 1 במאי 2019.
- בעת ביצוע שאילתה על פרוייקט באמצעות קריאה מסוג Representational State Transfer (REST), לא כל המאפיינים הצפויים הקשורים לפרוייקט מוחזרים.
- בעת עדכון משאב יחיד באמצעות מודל האובייקטים בצד הלקוח (CSOM), משימת דיווח (סינכרון משאבים) מופעלת באופן בלתי צפוי עבור כל המשאבים והתהליך נמשך זמן רב יותר מהצפוי.
- אם תפרסם פרוייקט ישירות מבלי לבצע פעולת שמירה מפורשת תחילה, לא תקבל הודעת דואר אלקטרוני עבור הקצאות חדשות או הקצאות שהשתנו.
- בחן את התרחיש הבא:
- עליך להעביר את נתוני Project Server 2010 או Project Server 2013 Project Server 2016.
- פתח פרוייקט לעריכה מתוך Project Web App.
- אתה מוחק פעילויות בפרוייקט. אתה שומר את הפרוייקט.
במצב זה, כאשר הפרוייקט נפתח מחדש, ייתכן שתימצא שהפעילויות שנמחקו הופיעו מחדש בעבר או שלא ניתן לפתוח מחדש את הפרוייקט.
כיצד לקבל ולהתקין את העדכון
שיטה 1: Microsoft Update
עדכון זה זמין באמצעות Windows Update. כאשר תפעיל עדכון אוטומטי, תתבצע הורדה והתקנה אוטומטית של עדכון זה. לקבלת מידע נוסף על האופן שבו תוכל להפעיל עדכונים אוטומטיים, ראה Windows Update: שאלות נפוצות.
שיטה 2: Microsoft Update Catalog
כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
שיטה 3: מרכז ההורדות של Microsoft
באפשרותך לקבל את חבילת העדכון העצמאית דרך מרכז ההורדות של Microsoft. בצע את הוראות ההתקנה בדף ההורדה כדי להתקין את העדכון.
מידע נוסף
מידע אודות פריסת עדכון אבטחה
לקבלת מידע אודות עדכון זה בפריסה, ראה מידע אודות פריסת עדכון אבטחה: 9 באפריל, 2019.
מידע על החלפת עדכון אבטחה
עדכון אבטחה זה מחליף עדכוני אבטחה שפורסמו 4462211.
פרטי הקובץ hash
| שם קובץ | קוד Hash מסוג SHA1 | קוד hash של SHA256 |
|---|---|---|
| sts2016-kb4464510-fullfile-x64-glb.exe | 358BF23103B24C12EEE869CD7EA59C4C258CDA6C | 332CE26A5D22564D1DCD55E24D8A8F8311181259ACFE59349B5F463DBBAC01F5 |
פרטי הקובץ
הורד את רשימת הקבצים הכלולים בעדכון האבטחה 4464510.
כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה
עזרה בהתקנת עדכונים: הגן על עצמך באופן מקוון
עזרה בהגנה על מחשב מבוסס Windows מפני וירוסים ותוכנות זדוניות: אבטחת Microsoft
תמיכה מקומית בהתאם למדינה שלך: תמיכה בינלאומית