SharePoint Enterprise Server 2016 のセキュリティ更新プログラムの説明: 2018 年 8 月 14 日

適用先
SharePoint Server 2016

概要

このセキュリティ更新プログラムは、ユーザーが特別に細工された Office ファイルを開いた場合に情報漏えいを許可する可能性がある Microsoft Office の脆弱性を解決します。 これらの脆弱性の詳細については、「 Microsoft Common Vulnerabilities and Exposures CVE-2018-8378」を参照してください。

メモ このセキュリティ更新プログラムを適用するには、SharePoint Enterprise Server 2016 のリリース バージョンがコンピューターにインストールされている必要があります。

このパブリック更新プログラムは、SharePoint Server 2016 用機能パック 2 を提供します。これには、次の機能が含まれています。

  • SharePoint Framework (SPFx)

このパブリック更新プログラムは、以下の機能を含め、SharePoint Server 2016 Feature Pack 1 に含まれていたすべての機能も提供しています。

  • 管理操作ログ
  • MinRole の強化
  • SharePoint カスタム タイル
  • ハイブリッド監査 (プレビュー)
  • ハイブリッド分類
  • SharePoint オンプレミス用 OneDrive API
  • 最新のエクスペリエンスOneDrive for Business (ソフトウェア アシュアランスのお客様が利用できます)

OneDrive for Business のモダン ユーザー エクスペリエンスを使用するには、このエクスペリエンスを有効にする時点でソフトウェア アシュアランス契約が有効である必要があります。契約を有効にするには、パブリック更新プログラムをインストールするか、手動で有効にします。 OneDrive for Business を有効にする時点でソフトウェア アシュアランス契約が有効ではない場合は、OneDrive for Business のモダン ユーザー エクスペリエンスをオフにする必要があります。

詳細については、「 2016 年 11 月の SharePoint Server 2016 用パブリック更新プログラム (Feature Pack 1) に含まれる新機能 」および「 2017 年 9 月の SharePoint Server 2016 用パブリック更新プログラム (フィーチャー パック 2)に含まれる新機能」を参照してください。

機能強化および修正

このセキュリティ更新プログラムには、SharePoint Server 2016 の次のセキュリティ以外の問題の機能強化と修正が含まれています。

  • Web ブラウザーが SharePoint REST API にクロスオリジン リソース共有 (CORS) 要求を行う場合、ブラウザーは通常、認証なしで OPTIONS プレフライト要求を SharePoint に送信します。 SharePoint は、このプレフライト要求に対する HTTP 401 状態コード応答を返します。これは正しくないです。
    この更新プログラムでは、正しい動作である HTTP 200 状態コードを送信することで CORS 要求に応答するオプションが SharePoint に導入されました。 新しい動作を有効にするには、PowerShell で次のコマンドを実行する必要があります。
    $stsConfig = Get-SPSecurityTokenServiceConfig
    $stsConfig.ActivateOkResponseToCORSOptions = $true
    $stsConfig.Update();
  • Copy-SPSite コマンドは、ドキュメント ライブラリ内のコンテンツ タイプのリレーションシップを破棄します。 新しいサイト コレクションのドキュメント ライブラリのコンテンツ タイプ設定は、ソース ライブラリの設定とは異なります。 この問題は、ルート (/) から含まれる URL ( /sites/copydsite など) にサイトをコピーするときに発生します。
  • SharePoint 2016 の Microsoft Excel ブックから整数を検索することはできません。 この更新プログラムをインストールした後、Excel ブックで整数を検索できます。
  • この更新プログラムは、ダイアログ ボックスが閉じられるたびに [参照] ボタンにフォーカスを復元することで、Business Connectivity サービスの [アイテム] または [エンティティ ピッカー] ダイアログ ボックスを使用すると、キーボード アクセシビリティのサポートが向上します。
  • SharePoint Server 2016 Web アプリケーションがセキュリティ アサーション マークアップ言語 (SAML) 認証プロバイダーを使用しているとします。 Active Directory フェデレーション サービス (AD FS) (ADFS) アカウントで Web アプリケーション内のサイトへのアクセスを要求すると、"アクセス拒否" が発生します。
  • ドキュメントのコンテキスト メニューには、ユーザーが操作するアクセス許可を持たないオプションがいくつか表示されます。 サイトに 対する読み取り アクセス許可のみがあり、ライブラリ内のドキュメントを右クリックするとします。 ドキュメントのコンテキスト メニューには、[ アイテムの削除 ] オプションが表示されます。 ドキュメントの "..." 列を選択すると、[ 名前の変更]、[ チェックアウト]、[ ワークフロー]、[ 共有ユーザー ] オプションが表示される場合があります。
  • タイムシートを削除してから再作成しても、既に報告および承認されている 実際の作業 はタイムシートに再表示されません。
  • 別の Web アプリケーションで認証の種類が変更されると、監査サービスを持つ Web アプリケーションがハングします。
  • 同じコンテンツ ソースで PowerShell を使用して別のクロールをトリガーするときに、SharePoint Search Service アプリケーションのコンテンツ ソースでクロールが既に実行されている場合、SharePoint または PowerShell を使用してコンテンツ ソースのクロールを停止することはできません。 この更新プログラムを使用すると、ユーザーはこのような条件下でクロールを停止できます。

このセキュリティ更新プログラムには、Project Server 2016に関する次のセキュリティ以外の問題に対する機能強化と修正が含まれています。

  • Project Server サイトを含む SharePoint Server 2013 コンテンツ データベースが、PowerShell コマンドレットを使用して設定された SharePoint Server 2016 ファームにマウントされている場合、Project Server 関連のデータベース テーブルは作成されません。 そのため、Project Server 関連サイトを開くことができません。
  • SharePoint Server 2016 サーバーの全体管理で管理バックアップと管理復元機能を使用して Enterprise カスタム フィールドを復元すると、"ForeignKeyViolationError" が発生します。
  • プロジェクト内のタスクに長い Duration 値または Work 値を設定し、Project Server 2016クライアント側オブジェクト モデル (CSOM) を使用して WorkTimeSpan プロパティの値を取得しようとすると、WorkTimeSpan プロパティでオーバーフローが発生します。 たとえば、 Duration 値を 75 日に設定すると、DurationTimeSpan プロパティに 36000 が表示されます。 ただし、WorkTimeSpan プロパティには -35791.3941333333 が表示されます。
  • Project Server 2016 クライアント側オブジェクト モデル (CSOM) を使用してローカル ユーザー設定フィールドのルックアップ テーブル値を設定すると、不明なエラーが発生します。
  • リソース エンゲージメントの [コミット済み作業時間] フィールドに「1d」と入力すると、[コミット済み作業時間] フィールドには、エンタープライズ グローバルのプロジェクトカレンダー設定ではなく、常に 1 日の既定の 8h が表示されます。
  • この更新により、タスクの種類フィールドと Task.IsEffortDriven プロパティは、Project Server 2016 クライアント側オブジェクト モデル (CSOM) を介して更新できるようになります。
  • クライアント側オブジェクト モデル (CSOM) を使用してエンタープライズ リソースProject Server 2016作成する場合、必要なユーザー設定フィールドの値を設定できません。 そのため、エンタープライズ リソースを作成することはできません。

更新プログラムの入手方法およびインストール方法

方法 1: Microsoft Update

この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。

方法 2: Microsoft Update カタログ

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

方法 3: Microsoft ダウンロード センター

Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。

追加情報

セキュリティ更新プログラムの展開に関する情報

この更新プログラムの展開情報については、「 セキュリティ更新プログラムの展開情報: 2018 年 8 月 14 日」を参照してください。

セキュリティ更新プログラムの置き換えに関する情報

このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム KB 4022228に置き換えられます。

ファイル ハッシュ情報

ファイル名 SHA1 ハッシュ SHA256 ハッシュ
sts2016-kb4032256-fullfile-x64-glb.exe 6EE6BFEAADA092F32E8B58FCD95D575DDA9F3A19 6163D7A433ED4CE9A1F06DEEEDBF7D98F202FEBDDE39ABE9C96406495A2121CA

ファイル情報

累積的な更新プログラム KB 4032256に含まれているファイルの一覧をダウンロードします

このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法

更新プログラムのインストールに関するヘルプ: Windows Update: FAQ

IT プロフェッショナル向けのセキュリティ ソリューション: TechNet セキュリティ サポートとトラブルシューティング

Windows ベースのコンピューターをウイルスやマルウェアから保護するためのヘルプ: Microsoft Secure

お住まいの国に応じた現地 サポート: 国際サポート