概要
このセキュリティ更新プログラムは、Microsoft Office の脆弱性を解決します。この脆弱性により、特別に細工された Office ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。 これらの脆弱性の詳細については、次の Microsoft セキュリティ アドバイザリを参照してください。
- Microsoft の一般的な脆弱性と公開 CVE-2018-8149
- Microsoft の一般的な脆弱性と公開 CVE-2018-8155
- Microsoft の一般的な脆弱性と公開 CVE-2018-8156
- Microsoft の一般的な脆弱性と公開 CVE-2018-8161
メモ このセキュリティ更新プログラムを適用するには、コンピューターに Microsoft Office SharePoint Server 2016 のリリース バージョンがインストールされている必要があります。
このパブリック更新プログラムは、SharePoint Server 2016 用機能パック 2 を提供します。これには、次の機能が含まれています。
- SharePoint Framework (SPFx)
このパブリック更新プログラムは、以下の機能を含め、SharePoint Server 2016 Feature Pack 1 に含まれていたすべての機能も提供しています。
- 管理操作ログ
- MinRole の強化
- SharePoint カスタム タイル
- ハイブリッド監査 (プレビュー)
- ハイブリッド分類
- SharePoint オンプレミス用 OneDrive API
- 最新のエクスペリエンスOneDrive for Business (ソフトウェア アシュアランスのお客様が利用できます)
OneDrive for Business のモダン ユーザー エクスペリエンスを使用するには、このエクスペリエンスを有効にする時点でソフトウェア アシュアランス契約が有効である必要があります。契約を有効にするには、パブリック更新プログラムをインストールするか、手動で有効にします。 OneDrive for Business を有効にする時点でソフトウェア アシュアランス契約が有効ではない場合は、OneDrive for Business のモダン ユーザー エクスペリエンスをオフにする必要があります。
詳細については、「 2016 年 11 月の SharePoint Server 2016 用パブリック更新プログラム (Feature Pack 1) に含まれる新機能 」および「 2017 年 9 月の SharePoint Server 2016 用パブリック更新プログラム (フィーチャー パック 2)に含まれる新機能」を参照してください。
機能強化および修正
このセキュリティ更新プログラムには、Project Server 2016の次のセキュリティ以外の問題に対する機能強化と修正が含まれています。
Install-SPService –Verbose コマンドを使用して新しい Project Service アプリケーションを作成するときに Project Service アプリケーション サービスのプロキシが既に存在する場合は、サービスの追加のプロキシが作成されます。
たとえば次のようなシナリオを考えてみます。
- チーム メンバーとして、タイムシートを開き、隣接する 2 日間作業を入力します。
- 最初の日に、実際の作業時間の値を 0 に戻します。
- 最初の日に、管理者タスクで 8 時間の非稼働時間 (休暇など) を設定します。
- 承認のために状態更新プログラムを送信します。
- 前の週のタイムシートを開きます。
- 実績作業時間の値を入力します。
- 承認のためにタイムシートを送信すると、ステータス マネージャーによって承認されます。
この場合、2 日の 2 番目に入力された実績作業時間は、最初の日に移動します。 状態の更新がプロジェクトに適用されている場合、実際の作業は移動しないでください。
プロセスがサマリー リソースの割り当てを後の日付に更新するプロジェクトを発行すると、サーバーが MM-DD-YY 以外の日付形式を使用するように構成されている場合、発行は失敗します。
このセキュリティ更新プログラムには、SharePoint Server 2016 の次のセキュリティ以外の問題についての機能追加と修正が含まれています。
使用状況分析キャッシュからアイテムが削除されると、そのアイテムも分析レポート データベースから削除されます。
Mount-SPContentDatabase コマンドレットを使用してコンテンツ データベースをファームにマウントするための十分なアクセス許可がない場合、コマンドレットは失敗し、データベースは予期せず削除されます。
この更新プログラムでは、SharePoint Server 2016 の "Office 365 の OneDrive に対する個人用サイトの作成の既定値" ハイブリッド機能が導入されています。 この更新プログラムをインストールしてこの機能を有効にすると、ハイブリッド対応ユーザーは、オンプレミスではなくクラウドで OneDrive 個人用サイトをプロビジョニングできます。 オンプレミスのみのユーザーは、引き続き OneDrive 個人用サイトをオンプレミスでプロビジョニングできます。
インターネット エクスプローラー以外のブラウザーで SharePoint 用語ストア管理 UI を使用することはできません。
WebPart.ZoneID プロパティは、Web パーツ情報では使用できません。
1,000 文字を超える SharePoint メールは、1,000 文字の位置で破損する可能性があります。 その位置で発生するコンテンツによっては、破損が軽微 (破損したテキスト) または重大 (壊れた HTML マークアップ) である可能性があります。
この更新プログラムは、SharePoint プロパティ パネルに関する次の 3 つの問題を修正します。
- 必要なプロパティを含む SharePoint プロパティ パネルを初めて保存すると、プロパティが見つかりません。
- DateTime 形式は MM/DD/Y Yと見なされます。
- 参照の種類のドロップダウンは、ラベルが選択されている場合に nil に設定されます。
更新プログラムの入手方法およびインストール方法
方法 1: Microsoft Update
この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
方法 3: Microsoft ダウンロード センター
Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。
追加情報
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開情報については、「 セキュリティ更新プログラムの展開情報: 2018 年 5 月 8 日」を参照してください。
セキュリティ更新プログラムの置き換えに関する情報
このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム KB 4018336に置き換えられます。
ファイル ハッシュ情報
| パッケージ名 | パッケージ ハッシュ SHA 1 | パッケージ ハッシュ SHA 2 |
|---|---|---|
| sts2016-kb4018381-fullfile-x64-glb.exe | 4C67ED06F36496229DAE007DC51F4398EE40AE47 | A85BC9DAB848D1923B179EF11595404189C0712F2BB9214C56B6F6AB3776978E |
ファイル情報
この累積的な更新プログラム (KB 4018381) に含まれるファイルの一覧については、 ファイル情報をダウンロードします。
このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法
更新プログラムのインストールに関するヘルプ: Windows Update: FAQ
IT プロフェッショナル向けのセキュリティ ソリューション: TechNet セキュリティ サポートとトラブルシューティング
Windows ベースのコンピューターをウイルスやマルウェアから保護するためのヘルプ: Microsoft Secure
お住まいの国に応じた現地 サポート: 国際サポート
SharePoint での機能の提案またはフィードバックの提供: SharePoint ユーザー音声ポータル