Riepilogo
Questo aggiornamento della sicurezza risolve una vulnerabilità XSS (Cross-Site Scripting) esistente quando Microsoft Server SharePoint non sanifica correttamente una richiesta Web appositamente predisposta a un server di SharePoint interessato. Questo aggiornamento risolve anche una vulnerabilità di esecuzione di codice remoto esistente nel software Microsoft Word quando non riesce a gestire correttamente gli oggetti nella memoria. Per altre informazioni sulle vulnerabilità, vedere:
- Microsoft Common Vulnerabilities and Exposures CVE-2019-1031
- Microsoft Common Vulnerabilities and Exposures CVE-2019-1032
- Microsoft Common Vulnerabilities and Exposures CVE-2019-1033
- Microsoft Common Vulnerabilities and Exposures CVE-2019-1034
- Microsoft Common Vulnerabilities and Exposures CVE-2019-1036
Nota Per applicare questo aggiornamento della sicurezza, è necessario che nel computer sia installata la versione di Microsoft SharePoint Enterprise Server 2016.
Questo aggiornamento pubblico recapita il Feature Pack 2 per Server SharePoint 2016. Il Feature Pack 2 contiene la funzionalità seguente:
- SharePoint Framework (SPFx)
Questo aggiornamento pubblico offre anche tutte le funzionalità incluse nel Feature Pack 1 per Server SharePoint 2016, tra cui:
- Registrazione azioni amministrative
- Miglioramenti di MinRole
- Riquadri personalizzati di SharePoint
- Controllo ibrido (anteprima)
- Tassonomia ibrida
- API di OneDrive per SharePoint locale
- OneDrive for Business esperienza utente moderna (disponibile per i clienti Software Assurance)
Il OneDrive for Business'esperienza utente moderna richiede un contratto Software Assurance attivo nel momento in cui l'esperienza è abilitata, tramite installazione dell'aggiornamento pubblico o tramite abilitazione manuale. Se al momento dell'abilitazione non è attivo un contratto Software Assurance, è necessario disattivare l'esperienza utente OneDrive for Business moderna.
Per altre informazioni, vedere gli articoli Microsoft Docs seguenti:
- Nuove funzionalità dell'aggiornamento pu di novembre 2016 per Server SharePoint 2016 (Feature Pack 1)
- Nuove funzionalità dell'aggiornamento pu di settembre 2017 per Server SharePoint 2016 (Feature Pack 2)
Miglioramenti e correzioni
Contiene i miglioramenti seguenti in Server SharePoint 2016:
- Aggiunge il nome della nuova era giapponese nel word breaker giapponese per assicurarsi che il nome della nuova era possa essere interrotto correttamente durante una ricerca.
- Lo spagnolo è ora un'opzione tra le preferenze della lingua di ricerca nella ricerca classica di SharePoint se gli utenti argentina e di altri paesi del Sud America impostano lo spagnolo come preferenze di lingua nel browser.
Contiene le correzioni per i seguenti problemi non relativi alla sicurezza in Server SharePoint 2016:
Quando si inizia la ricerca per indicizzazione per alcuni contenuti con molti collegamenti, la ricerca per indicizzazione non riesce perché il numero di collegamenti supera una limitazione di ricerca. Dopo più errori, il contenuto viene eliminato in modo imprevisto. Dopo aver installato questo aggiornamento, è possibile impostare il numero massimo di collegamenti inviati all'indice usando la proprietà ContentPIMaxNumLinks . Per impostare ContentPIMaxNumLinks (ad esempio, su 10.000), è possibile usare comandi simili ai seguenti:
$ssa = Get-SPEnterpriseSearchServiceApplication $ssa.SetProperty("ContentPIMaxNumLinks", 10000) $ssa.Update()Si supponga di abilitare Sicurezza McAfee per Server SharePoint 2016. Quando si accede a un file di OneNote di grandi dimensioni che contiene un allegato in Server SharePoint 2016, un pool di applicazioni si arresta in modo anomalo in modo intermittente.
Si verificano errori quando si crea un documento impostato per l'uso del formato data GG/MM/AAAA . Questo problema può verificarsi se gli utenti configurano le informazioni del profilo del sito personale in modo che usino le impostazioni internazionali locali, ad esempio francese/lussemburgo.
Il report del piano file di SharePoint non genera il collegamento ipertestuale per un URL che contiene caratteri speciali, ad esempio spazi vuoti.
Si supponga di visualizzare una visualizzazione Foglio dati in un elenco usando il browser Internet Explorer. Si prova a incollare una cella che contiene più righe di testo da un foglio di lavoro di Excel in un campo che usa l'opzione Tipo di testo più righe nella visualizzazione Foglio dati. Quando si tenta di incollare la cella, viene visualizzato un messaggio di errore e l'operazione Incolla non riesce.
Contiene le correzioni per i seguenti problemi di non sicurezza in Project Server 2016:
- Aggiunge il metodo PublishSummary per la classe ProjectCollection nel modello a oggetti sul lato client (CSOM) in modo che i campi a livello di progetto in un progetto possano essere pubblicati in modo indipendente dall'intero progetto.
- L'aggiornamento delle risorse tramite CSOM (Client-Side Object Model) richiede molto tempo o causa un timeout.
- Quando si aggiorna un'attività in una scheda attività, dopo l'applicazione dell'aggiornamento dello stato al progetto, in Project è possibile osservare risultati imprevisti per l'assegnazione delle risorse. Ad esempio, il profilo di distribuzione lavoro rimanente personalizzato è diventato Piatto. In alternativa, la data di fine dell'assegnazione per un'attività a durata fissa è precedente al previsto.
Come ottenere e installare l'aggiornamento
Metodo 1: Microsoft Update
Questo aggiornamento è disponibile tramite Windows Update. Quando attivi l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedi Windows Update: domande frequenti.
Metodo 2: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Metodo 3: Area download Microsoft
Puoi ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.
Altre informazioni
Informazioni sulla distribuzione degli aggiornamenti della sicurezza
Per informazioni sulla distribuzione di questo aggiornamento, vedere Informazioni sulla distribuzione degli aggiornamenti della sicurezza: 11 giugno 2019.
Informazioni sulla sostituzione dell'aggiornamento della sicurezza
Questo aggiornamento della sicurezza sostituisce l'aggiornamento della sicurezza rilasciato in precedenza 4464549.
Informazioni sull'hash dei file
| Nome file | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4464594-fullfile-x64-glb.exe | C05969B67A7B456F4B1BE153C3E0AF2AE187BFD5 | BF40C24305947D942733050B9FF8F33B29421049FC9DF88794F196498A1A2496 |
Informazioni sui file
Scarica l'elenco dei file inclusi nell'aggiornamento della sicurezza 4464594.
Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza
Guida per l'installazione degli aggiornamenti: Proteggersi online
Guida per la protezione del computer basato su Windows da virus e malware: Sicurezza di Microsoft
Supporto locale secondo il tuo paese: Supporto internazionale