概要
このセキュリティ更新プログラムは、Microsoft Office の脆弱性を解決します。この脆弱性により、特別に細工された Office ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。 これらの脆弱性の詳細については、「 Microsoft Common Vulnerabilities and Exposures CVE-2018-8568 」および「 Microsoft Common Vulnerabilities and Exposures CVE-2018-8572」を参照してください。
注釈 このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の SharePoint Enterprise Server 2016 がインストールされている必要があります。
このパブリック更新プログラムは、次の機能を含む SharePoint Server 2016 の Feature Pack 2 を提供します。
- SharePoint Framework (SPFx)
このパブリック更新プログラムは、以下の機能を含め、SharePoint Server 2016 Feature Pack 1 に含まれていたすべての機能も提供しています。
- 管理操作ログ
- MinRole の強化
- SharePoint カスタム タイル
- ハイブリッド監査 (プレビュー)
- ハイブリッド分類
- SharePoint オンプレミス用 OneDrive API
- OneDrive for Business のモダン エクスペリエンス (ソフトウェア アシュアランスのお客様が利用可能)
OneDrive for Business のモダン ユーザー エクスペリエンスを使用するには、このエクスペリエンスを有効にする時点でソフトウェア アシュアランス契約が有効である必要があります。契約を有効にするには、パブリック更新プログラムをインストールするか、手動で有効にします。 OneDrive for Business を有効にする時点でソフトウェア アシュアランス契約が有効ではない場合は、OneDrive for Business のモダン ユーザー エクスペリエンスをオフにする必要があります。
詳細については、次の Microsoft Docs の記事を参照してください。
- SharePoint Server 2016 の 2016 年 11 月 PU (Feature Pack 1) の新機能
- SharePoint Server 2016 の 2017 年 9 月 PU (Feature Pack 2) の新機能
機能強化および修正
このセキュリティ更新プログラムには、SharePoint Server 2016 の次のセキュリティ以外の問題についての機能追加と修正が含まれています。
- FSOBjType フィールドでフィルター処理する REST クエリを実行すると、HTTP 500 エラーが返されます。
- CVE-2018-8421 に対する 2018 年 9 月の .NET Framework セキュリティ更新プログラムをインストールすると、SharePoint 2010 ワークフロー プラットフォーム タイプを使用する一部のワークフローが動作を停止します。
このセキュリティ更新プログラムには、Project Server 2016 の次のセキュリティ以外の問題についての機能追加と修正が含まれています。
- 複数のユーザーとグループの同期ジョブを並行して実行すると、SQL デッドロックが発生する可能性があります。 この問題により、MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES テーブルに孤立したレコードが作成され、同期パフォーマンスが低下したり、孤立した行によって大量のディスク領域が消費されたりする可能性もあります。
- 自動承認ルールを使用して状態の更新を処理すると、特定のタスクについて、[タスク] ページの [プロセスの状態 ] フィールドは、タスクが完了しても [マネージャーが更新しました] から [完了] に変更されません。
- この更新プログラムにより、 ScheduledFromStart プロパティを Client-Side オブジェクト モデル (CSOM) の DraftProject クラスで設定できるようになります。 新規プロジェクトの作成時に、開始日または終了日のどちらからスケジュールするかを指定できるようになりました。
- この更新プログラムにより、Client-Side オブジェクト モデル (CSOM) の [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs に GraphicalIndicator プロパティが追加されます。 カスタム フィールドのグラフィカル インジケーターを設定して取得できるようになりました。
- 状態の更新を承認すると、内部エラーが発生します。 [状態の更新履歴] の [情報] 列には内部エラーが発生したことが示され、[状態] には [保留中] と表示されます。この問題は、チーム メンバーがタスクの状態にメモを追加するときに発生する可能性があります。
- この更新プログラムにより、Client-Side オブジェクト モデル (CSOM) の [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs に UseForMatching プロパティが追加されます。 このプロパティを使用して、フィールドが汎用リソースの照合に使用されるかどうかを設定できます。
- プロジェクトの [週の開始日] 設定を変更し、プロジェクトをテンプレートとして Project 2016 に保存するとします。 次に、テンプレートを Project Web App のエンタープライズ プロジェクトの種類 (EPT) に関連付けます。 EPT を使用してプロジェクト センターから新しいプロジェクトを作成すると、[ 週の開始日 ] 設定がテンプレートの設定と一致しないことがわかります。
- 状態の更新を承認すると、内部エラーが発生します。 [状態の更新履歴] の [情報] 列には内部エラーが発生したことが示され、[状態] には [保留中] と表示されます。この問題は、Project Calculation Service の RequestTimeLimits が適切な値に設定されていても、内部サービスのタイムアウトが発生した場合に発生することがあります。
- キャパシティ プランニング レポートで、リボンの [リソース センター]、[ リソース割り当て ]、および [リソース要求 ] ボタンが機能しません。
- この更新プログラムは、Client-Side オブジェクト モデル (CSOM) の EnterpriseProjectType クラスの Departments プロパティを追加します。 これで、エンタープライズ プロジェクトの種類の部署を設定して取得できます。
- Project Web App に表示されるリソースの現在の最大単位数 (%) の値が、Project 2016 に表示される現在の最大単位数の値と一致しません。
- プロジェクトまたはタスクのカレンダーは、Client-Side オブジェクト モデル (CSOM) を使用して設定することはできません。 代わりに、「列 "TASK_CAL_UID' は読み取り専用です」というエラー メッセージが表示されます。
更新プログラムの入手方法およびインストール方法
方法 1: Microsoft Update
この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
方法 3: Microsoft ダウンロード センター
Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。
詳細情報
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開に関する情報については、「 セキュリティ更新プログラムの展開に関する情報: 2018 年 11 月 13 日」を参照してください。
セキュリティ更新プログラムの置き換えに関する情報
このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム KB 4461447 に置き換わるものです。
ファイル ハッシュ情報
| ファイル名 | SHA1 ハッシュ | SHA256 ハッシュ |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
ファイル情報
セキュリティ更新プログラム 4461501に含まれているファイルの一覧については、 ファイル情報をダウンロードしてください。
このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法
オンラインと自宅で自分を守る: Windows セキュリティ サポート
ウイルスやマルウェアから Windows ベースのコンピューターを保護するためのヘルプ: Microsoft Secure
国ごとのローカル サポート: インターナショナル サポート