SharePoint Enterprise Server 2016 のセキュリティ更新プログラムの説明: 2019 年 11 月 12 日

適用先
SharePoint Server 2016

概要

このセキュリティ更新プログラムは、攻撃者が特別に細工されたファイルを SharePoint Server にアップロードした場合に Microsoft SharePoint に存在する情報漏えいの脆弱性を解決します。 この脆弱性の詳細については、「 Microsoft Common Vulnerabilities and Exposures CVE-2019-1443」を参照してください。

注: このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の Microsoft SharePoint Enterprise Server 2016 がインストールされている必要があります。

このパブリック更新プログラムは SharePoint Server 2016 の Feature Pack 2 を提供します。 Feature Pack 2 には次の機能が含まれています。

  • SharePoint Framework (SPFx)

このパブリック更新プログラムは、以下の機能を含め、SharePoint Server 2016 Feature Pack 1 に含まれていたすべての機能も提供しています。

  • 管理操作ログ
  • MinRole の強化
  • SharePoint カスタム タイル
  • ハイブリッド分類
  • SharePoint オンプレミス用 OneDrive API
  • OneDrive for Business のモダン ユーザー エクスペリエンス (ソフトウェア アシュアランス ユーザーが利用可能)

最新のユーザー エクスペリエンスOneDrive for Businessには、パブリック更新プログラムをインストールするか、手動で有効化することによって、エクスペリエンスが有効になっている時点でアクティブなソフトウェア アシュアランス契約が必要です。 OneDrive for Business を有効にする時点でソフトウェア アシュアランス契約が有効ではない場合は、OneDrive for Business のモダン ユーザー エクスペリエンスをオフにする必要があります。

詳細については、次の Microsoft Docs の記事を参照してください。

機能強化および修正

このセキュリティ更新プログラムには、SharePoint Server 2016 の次のセキュリティ以外の問題についての機能追加と修正が含まれています。

  • SharePoint Server 2016 からハイブリッド監査機能を削除します。

  • 特定のアップグレード シーケンス メッセージの重大度を WARNING から INFO に減らします。 これらのメッセージは、データベース拡張機能がデータベースで現在有効になっていないため、アップグレード アクションを変更する必要がないことを示します。 たとえば、次のようなアップグレード メッセージが警告としてラベル付けされなくなりました。

    "アップグレード シーケンスを無視する: Microsoft.SharePoint.BusinessData.Upgrade.BdcDatabaseExtensionUpgradeSequence。関連するコンテンツ データベース拡張機能 Microsoft.SharePoint.BusinessData.SharedService.BdcDatabaseExtension が有効になっていないためです。

  • 非常に長い URL へのリンクを含むドキュメントをアップロードするときにエラーが発生する問題を修正します。

  • ユーザーが Google のページ ビューアーからコンテンツ検索 Web パーツ (CSWP) にアクセスしたり、コンテンツ検索 Web パーツ (CSWP) の AlwaysRenderOnServer ブール値を True に設定したりしたときに、Web パーツにコンテンツが表示されない問題を修正しました。

  • 専用検索サーバーと分散キャッシュ サーバーで製品バージョン タイマー ジョブが失敗する問題を修正しました。

  • IIS アプリ プールの再起動後に発行キャッシュ項目にページ フィールド データが表示されない問題を修正しました。

  • Web アプリケーションで既定の構成を使用して、Active Directory フェデレーション サービス (AD FS) (AD FS) とユーザー 選択アカウント解決を使用して SAML ベースの要求認証を構成すると、外部の信頼されたドメインのユーザーに次の問題が発生します。

    • サイトにログオンすることはできません。
    • ADFS を使用して設定され、ID 要求として "Email" を持っている場合、Peopleピッカーで解決できません。

このセキュリティ更新プログラムには、Project Server 2016の次のセキュリティ以外の問題に対する修正プログラムが含まれています。

  • 提案されたリソースがコミットされたリソース (またはその逆) に置き換えられるProject Web App (PWA) プロジェクトでは、既存の割り当ては新しいリソースに置き換えられません。 代わりに、割り当てが失われます。

更新プログラムの入手方法およびインストール方法

方法 1: Microsoft Update

この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。

方法 2: Microsoft Update カタログ

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

方法 3: Microsoft ダウンロード センター

Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。

詳細情報

セキュリティ更新プログラムの展開に関する情報

この更新プログラムの展開情報については、「 セキュリティ更新プログラムの展開情報: 2019 年 11 月 12 日」を参照してください。

セキュリティ更新プログラムの置き換えに関する情報

このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム の4484111に置き換えられます。

ファイル ハッシュ情報

ファイル名 SHA1 ハッシュ SHA256 ハッシュ
sts2016-kb4484143-fullfile-x64-glb.exe 2880F6610AA5B945E8B6AFB84FE2CC215FD761FE 7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C

ファイル情報

セキュリティ更新プログラムの4484143に含まれているファイルの一覧をダウンロードします。

このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法

更新プログラムのインストールに関するヘルプ: オンラインで自分を保護する

Windows ベースのコンピューターをウイルスやマルウェアから保護するためのヘルプ: Microsoft Security

お住まいの国に応じた現地 サポート: 国際サポート