概要
このセキュリティ更新プログラムは、Microsoft Office の脆弱性を解決します。この脆弱性により、特別に細工された Office ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。 これらの脆弱性の詳細については、次のセキュリティ アドバイザリを参照してください。
- Microsoft Common Vulnerabilities and Exposures CVE-2020-0795
- Microsoft Common Vulnerabilities and Exposures CVE-2020-0850
- Microsoft Common Vulnerabilities and Exposures CVE-2020-0891
- Microsoft Common Vulnerabilities and Exposures CVE-2020-0892
- Microsoft Common Vulnerabilities and Exposures CVE-2020-0893
- Microsoft Common Vulnerabilities and Exposures CVE-2020-0894
注: このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の Microsoft SharePoint Enterprise Server 2016 がインストールされている必要があります。
このパブリック更新プログラムは SharePoint Server 2016 の Feature Pack 2 を提供します。 Feature Pack 2 には次の機能が含まれています。
- SharePoint Framework (SPFx)
このパブリック更新プログラムは、以下の機能を含め、SharePoint Server 2016 Feature Pack 1 に含まれていたすべての機能も提供しています。
- 管理操作ログ
- MinRole の強化
- SharePoint カスタム タイル
- ハイブリッド分類
- SharePoint オンプレミス用 OneDrive API
- OneDrive for Business のモダン ユーザー エクスペリエンス (ソフトウェア アシュアランス ユーザーが利用可能)
OneDrive for Business のモダン ユーザー エクスペリエンスを使用するには、このエクスペリエンスを有効にする時点でソフトウェア アシュアランス契約が有効である必要があります。契約を有効にするには、パブリック更新プログラムをインストールするか、手動で有効にします。 OneDrive for Business を有効にする時点でソフトウェア アシュアランス契約が有効ではない場合は、OneDrive for Business のモダン ユーザー エクスペリエンスをオフにする必要があります。
詳細については、次の Microsoft Docs の記事を参照してください。
- SharePoint Server 2016 の 2016 年 11 月 PU (Feature Pack 1) の新機能
- SharePoint Server 2016 の 2017 年 9 月 PU (Feature Pack 2) の新機能
機能強化および修正
このセキュリティ更新プログラムには、SharePoint Server 2016 の次のセキュリティ以外の問題についての機能追加と修正が含まれています。
- Chrome などの Web ブラウザーによる Cookie の処理方法の変更との互換性を維持するため、SameSite Cookie 属性のサポートを追加します。
- リスト ビューが計算された DateTime フィールドで GroupBy を使用し、複数値を持つルックアップ フィールドが含まれている場合、ユーザーはビュー内のどのグループも展開できません。 グループを展開する必要がある場所に "作業中です" というメッセージが表示され、エラー ダイアログ ボックスが表示されます。 この更新プログラムを適用すると、問題は修正されます。
- エンタープライズ カスタム フィールドを作成した後、[ 値の選択 ] ボタンをアクティブにした後、キーボード フォーカスは次の対話型要素に配置されません。
- 更新された類義語辞典を Search Service アプリケーションにインポートした後、 検索 ボックスから検索すると、"問題が発生しました" というエラー メッセージが表示される場合があります。
- レコードとして宣言されているアイテムを Windows エクスプローラー経由でコピーすると、コピーされたアイテムはレコード宣言の状態を保持します。 この更新プログラムは、この問題を修正します。
- ユーザーが複数のブラウザー タブで複数の SharePoint リンクを開き、いずれかのタブに資格情報を入力してから他のタブを更新しても、サインイン プロセスがシームレスに行われません。 代わりに、ユーザーは実際のサイトではなくルート サイトにリダイレクトされます。
- Default.aspx の SiteId が正しく生成されないため、各サイトのページ ライブラリ内の Default.aspx でサイト コレクション レベルのマッピングが発生しません。 修正プログラムがインストールされると、サイト コレクション レベルでカスタマイズされたスキーマがdefault.aspxアクティブになります。
このセキュリティ更新プログラムを適用すると、Project Server 2016 のセキュリティ以外の次の問題が修正されます。
- Project Web App (PWA) では、Chrome ブラウザーを使用している間は、ルックアップ テーブルの [値] 列と [説明] 列を編集することはできません。
- Project Web App でリソースを編集し、Chrome ブラウザーを使用します。 このような状況では、Windows ユーザー アカウントに関連付けられた作業リソースのイニシャルが存在することはできますが、[ イニシャル] フィールドは設定されず、空白で表示されます。 したがって、リソースを保存すると、空白のイニシャルが正しいイニシャルの上に保存されます。
- キーボードを使用して [承認] ページと [リソース] ページの表間を移動することはできません。
更新プログラムの入手方法およびインストール方法
方法 1: Microsoft Update
この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
方法 3: Microsoft ダウンロード センター
Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。
詳細情報
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開に関する情報については、「 セキュリティ更新プログラムの展開に関する情報: 2020 年 3 月 11 日」を参照してください。
セキュリティ更新プログラムの置き換えに関する情報
このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム 4484255 に置き換わるものです。
ファイル ハッシュ情報
| ファイル名 | SHA1 ハッシュ | SHA256 ハッシュ |
|---|---|---|
| sts2016-kb4484272-fullfile-x64-glb.exe | 5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 | 4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7 |
ファイル情報
セキュリティ更新プログラム 4484272に含まれているファイルの一覧をダウンロードします。
保護とセキュリティに関する情報
オンラインでの自分の保護: Windows セキュリティのサポート
サイバー脅威から保護する方法についての説明: Microsoft セキュリティ