Riepilogo
Questo aggiornamento della sicurezza risolve una vulnerabilità di divulgazione delle informazioni esistente in Microsoft SharePoint se un utente malintenzionato carica un file appositamente predisposto in Server SharePoint. Per ulteriori informazioni sulla vulnerabilità, vedi Microsoft Common Vulnerabilities and Exposures CVE-2019-1443.
Nota Per applicare questo aggiornamento della sicurezza, è necessario che nel computer sia installata la versione di Microsoft SharePoint Enterprise Server 2016.
Questo aggiornamento pubblico recapita il Feature Pack 2 per Server SharePoint 2016. Il Feature Pack 2 contiene la funzionalità seguente:
- SharePoint Framework (SPFx)
Questo aggiornamento pubblico offre anche tutte le funzionalità incluse nel Feature Pack 1 per Server SharePoint 2016, tra cui:
- Registrazione azioni amministrative
- Miglioramenti di MinRole
- Riquadri personalizzati di SharePoint
- Tassonomia ibrida
- API di OneDrive per SharePoint locale
- OneDrive for Business esperienza utente moderna (disponibile per i clienti Software Assurance)
Il OneDrive for Business'esperienza utente moderna richiede un contratto Software Assurance attivo nel momento in cui l'esperienza è abilitata, installando l'aggiornamento pubblico o abilitando manualmente. Se al momento dell'abilitazione non è attivo un contratto Software Assurance, è necessario disattivare l'esperienza utente OneDrive for Business moderna.
Per altre informazioni, vedere gli articoli Microsoft Docs seguenti:
- Nuove funzionalità incluse nell'aggiornamento pu di novembre 2016 per Server SharePoint 2016 (Feature Pack 1)
- Nuove funzionalità incluse nell'aggiornamento pu di settembre 2017 per Server SharePoint 2016 (Feature Pack 2)
Miglioramenti e correzioni
Questo aggiornamento della sicurezza contiene miglioramenti e correzioni per i seguenti problemi di non sicurezza in Server SharePoint 2016:
Rimuove la funzionalità di controllo ibrido da Server SharePoint 2016.
Riduce la gravità di determinati messaggi di sequenza di aggiornamento da AVVISO a INFO. Questi messaggi indicano che l'azione di aggiornamento non deve apportare modifiche perché l'estensione del database non è attualmente abilitata nel database. Ad esempio, i messaggi di aggiornamento come i seguenti non verranno più contrassegnati come avvisi:
"Ignorare la sequenza di aggiornamento: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence perché l'estensione del database del contenuto correlata Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension non è abilitata."
Risolve un problema che causa errori durante il caricamento di documenti contenenti collegamenti a URL molto lunghi.
Risolve un problema per cui la web part non visualizza alcun contenuto quando gli utenti visitano una web part Ricerca contenuto dal visualizzatore di pagine di Google o impostano il valore booleano AlwaysRenderOnServer in una web part Ricerca contenuto su True.
Risolve un problema per cui il processo timer versione prodotto non riesce nei server di ricerca e cache distribuita dedicati.
Risolve un problema per cui gli elementi della cache di pubblicazione mancano dei dati del campo pagina dopo il riavvio del pool di app IIS.
Quando un'applicazione Web usa Configurazione predefinita per configurare l'autenticazione delle attestazioni basata su SAML utilizzando Active Directory Federation Services (AD FS) e la risoluzione dell'account di Selezione utenti, gli utenti di un dominio attendibile esterno riscontrano i problemi seguenti:
- Non possono accedere a un sito.
- Non possono essere risolti con People selezione se sono configurati con ADFS e hanno "Email" come attestazione di identità.
Questo aggiornamento della sicurezza contiene una correzione per il seguente problema di non sicurezza in Project Server 2016:
- In un progetto di Project Web App (PWA) in cui una risorsa proposta viene sostituita da una risorsa approvata (o viceversa), le assegnazioni esistenti non vengono sostituite dalla nuova risorsa. Al contrario, le attività vengono perse.
Come ottenere e installare l'aggiornamento
Metodo 1: Microsoft Update
Questo aggiornamento è disponibile in Microsoft Update. Quando attivi l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per altre informazioni su come ottenere automaticamente gli aggiornamenti della sicurezza, vedi Windows Update: domande frequenti.
Metodo 2: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Metodo 3: Area download Microsoft
Puoi ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.
Altre informazioni
Informazioni sulla distribuzione degli aggiornamenti della sicurezza
Per informazioni sulla distribuzione di questo aggiornamento, vedere Informazioni sulla distribuzione degli aggiornamenti della sicurezza: 12 novembre 2019.
Informazioni sulla sostituzione dell'aggiornamento della sicurezza
Questo aggiornamento della sicurezza sostituisce l'aggiornamento della sicurezza rilasciato in precedenza 4484111.
Informazioni sull'hash dei file
| Nome file | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4484143-fullfile-x64-glb.exe | 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE | 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C |
Informazioni sui file
Scarica l'elenco dei file inclusi nell'aggiornamento della sicurezza 4484143.
Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza
Guida per l'installazione degli aggiornamenti: Proteggersi online
Guida per la protezione del computer basato su Windows da virus e malware: Sicurezza di Microsoft
Supporto locale secondo il tuo paese: Supporto internazionale