Descrizione dell'aggiornamento della sicurezza per SharePoint Enterprise Server 2016: 12 novembre 2019

Si applica a
SharePoint Server 2016

Riepilogo

Questo aggiornamento della sicurezza risolve una vulnerabilità di divulgazione delle informazioni esistente in Microsoft SharePoint se un utente malintenzionato carica un file appositamente predisposto in Server SharePoint. Per ulteriori informazioni sulla vulnerabilità, vedi Microsoft Common Vulnerabilities and Exposures CVE-2019-1443.

Nota Per applicare questo aggiornamento della sicurezza, è necessario che nel computer sia installata la versione di Microsoft SharePoint Enterprise Server 2016.

Questo aggiornamento pubblico recapita il Feature Pack 2 per Server SharePoint 2016. Il Feature Pack 2 contiene la funzionalità seguente:

  • SharePoint Framework (SPFx)

Questo aggiornamento pubblico offre anche tutte le funzionalità incluse nel Feature Pack 1 per Server SharePoint 2016, tra cui:

  • Registrazione azioni amministrative
  • Miglioramenti di MinRole
  • Riquadri personalizzati di SharePoint
  • Tassonomia ibrida
  • API di OneDrive per SharePoint locale
  • OneDrive for Business esperienza utente moderna (disponibile per i clienti Software Assurance)

Il OneDrive for Business'esperienza utente moderna richiede un contratto Software Assurance attivo nel momento in cui l'esperienza è abilitata, installando l'aggiornamento pubblico o abilitando manualmente. Se al momento dell'abilitazione non è attivo un contratto Software Assurance, è necessario disattivare l'esperienza utente OneDrive for Business moderna.

Per altre informazioni, vedere gli articoli Microsoft Docs seguenti:

Miglioramenti e correzioni

Questo aggiornamento della sicurezza contiene miglioramenti e correzioni per i seguenti problemi di non sicurezza in Server SharePoint 2016:

  • Rimuove la funzionalità di controllo ibrido da Server SharePoint 2016.

  • Riduce la gravità di determinati messaggi di sequenza di aggiornamento da AVVISO a INFO. Questi messaggi indicano che l'azione di aggiornamento non deve apportare modifiche perché l'estensione del database non è attualmente abilitata nel database. Ad esempio, i messaggi di aggiornamento come i seguenti non verranno più contrassegnati come avvisi:

    "Ignorare la sequenza di aggiornamento: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence perché l'estensione del database del contenuto correlata Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension non è abilitata."

  • Risolve un problema che causa errori durante il caricamento di documenti contenenti collegamenti a URL molto lunghi.

  • Risolve un problema per cui la web part non visualizza alcun contenuto quando gli utenti visitano una web part Ricerca contenuto dal visualizzatore di pagine di Google o impostano il valore booleano AlwaysRenderOnServer in una web part Ricerca contenuto su True.

  • Risolve un problema per cui il processo timer versione prodotto non riesce nei server di ricerca e cache distribuita dedicati.

  • Risolve un problema per cui gli elementi della cache di pubblicazione mancano dei dati del campo pagina dopo il riavvio del pool di app IIS.

  • Quando un'applicazione Web usa Configurazione predefinita per configurare l'autenticazione delle attestazioni basata su SAML utilizzando Active Directory Federation Services (AD FS) e la risoluzione dell'account di Selezione utenti, gli utenti di un dominio attendibile esterno riscontrano i problemi seguenti:

    • Non possono accedere a un sito.
    • Non possono essere risolti con People selezione se sono configurati con ADFS e hanno "Email" come attestazione di identità.

Questo aggiornamento della sicurezza contiene una correzione per il seguente problema di non sicurezza in Project Server 2016:

  • In un progetto di Project Web App (PWA) in cui una risorsa proposta viene sostituita da una risorsa approvata (o viceversa), le assegnazioni esistenti non vengono sostituite dalla nuova risorsa. Al contrario, le attività vengono perse.

Come ottenere e installare l'aggiornamento

Metodo 1: Microsoft Update

Questo aggiornamento è disponibile in Microsoft Update. Quando attivi l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per altre informazioni su come ottenere automaticamente gli aggiornamenti della sicurezza, vedi Windows Update: domande frequenti.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Metodo 3: Area download Microsoft

Puoi ottenere il pacchetto di aggiornamento autonomo tramite l'Area download Microsoft. Segui le istruzioni di installazione nella pagina di download per installare l'aggiornamento.

Altre informazioni

Informazioni sulla distribuzione degli aggiornamenti della sicurezza

Per informazioni sulla distribuzione di questo aggiornamento, vedere Informazioni sulla distribuzione degli aggiornamenti della sicurezza: 12 novembre 2019.

Informazioni sulla sostituzione dell'aggiornamento della sicurezza

Questo aggiornamento della sicurezza sostituisce l'aggiornamento della sicurezza rilasciato in precedenza 4484111.

Informazioni sull'hash dei file

Nome file Hash SHA1 Hash SHA256
sts2016-kb4484143-fullfile-x64-glb.exe 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C

Informazioni sui file

Scarica l'elenco dei file inclusi nell'aggiornamento della sicurezza 4484143.

Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza

Guida per l'installazione degli aggiornamenti: Proteggersi online

Guida per la protezione del computer basato su Windows da virus e malware: Sicurezza di Microsoft

Supporto locale secondo il tuo paese: Supporto internazionale