Suvestinė
Šis saugos naujinimas išsprendžia pažeidžiamumas "Microsoft Office", kuris gali leisti vykdyti nuotolinį kodą, jei vartotojas atidaro specialiai sukurtą "Office" failą. Jei norite sužinoti daugiau apie šiuos pažeidžiamumus, peržiūrėkite šias saugos rekomendacijas:
-
"Microsoft" bendrosios pažeidžiamumo ir pozicijų CVE-2020-0795
-
"Microsoft" bendrosios pažeidžiamumo ir pozicijų CVE-2020-0850
-
"Microsoft" bendrosios pažeidžiamumo ir pozicijų CVE-2020-0891
-
"Microsoft" bendrosios pažeidžiamumo ir pozicijų CVE-2020-0892
-
"Microsoft" bendrosios pažeidžiamumo ir pozicijų CVE-2020-0893
-
"Microsoft" bendrosios pažeidžiamumo ir pozicijų CVE-2020-0894
Pastaba Norint taikyti šį saugos naujinimą, turi būti įdiegta kompiuteryje esanti "Microsoft SharePoint Enterprise Server 2016" leidimo versija.
Šis viešasis naujinimas pateikia "SharePoint Server 2016" 2 funkcijų paketą. 2 funkcijų pakete yra ši funkcija:
-
"SharePoint" sistema (SPFx)
Šis viešasis naujinys taip pat pateikia visas funkcijas, kurios buvo įtrauktos į "SharePoint Server 2016" 1 funkcijų paketą, įskaitant:
-
Administravimo veiksmų registravimas
-
"MinRole" patobulinimai
-
"SharePoint" tinkintos plytelės
-
Hibridinė taksonomija
-
"OneDrive" API, skirta "SharePoint", vietinė
-
"OneDrive" verslui moderni vartotojų patirtimi (pasiekiama programinės įrangos naujumo garantijos klientams)
Norint naudoti "OneDrive" verslui šiuolaikinę vartotojų patirtį, būtina turėti aktyvią programinės įrangos naujumo garantijos sutartį tuo metu, kai įgalinta galimybė, diegiant viešąjį naujinimą arba rankiniu būdu. Jei neturite aktyvios programinės įrangos garantijos sutarties optimizavimą, turite išjungti "OneDrive" verslui šiuolaikinę vartotojų patirtį.
Daugiau informacijos ieškokite šiuose "Microsoft" dokumentų straipsniuose:
Patobulinimai ir pataisos
Šiame saugos naujinime yra patobulinimų ir pataisų, skirtų šioms ne saugos problemoms "SharePoint Server" 2016:
-
Prideda palaikymą, kad "SameSite" slapuko atributas liktų suderinamas su pakeitimais, kaip žiniatinklio naršyklės, pvz., "Chrome"rankenėlės slapukai.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3862879
-
Kai sąrašo rodinys naudoja " Groupby " lauką apskaičiuota datetime ir jame yra kelių reikšmių peržvalgos laukas, vartotojai negali išskleisti nė vieno rodinio grupės. Pranešimas "darbas su juo" rodomas, kai grupė turėtų būti išplėsta ir rodomas klaidos dialogo langas. Pritaikius šį naujinimą, problema išspręsta.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3865853
-
Sukūrus įmonės įprastinį lauką, suaktyvinus mygtuką pasirinkti reikšmę , klaviatūros įvesties vieta neperdirba kitame interaktyviame elemente.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3864298
-
Importavę atnaujintą tezauro į ieškos tarnybos taikomąją programą , ieškodami ieškos laukelyje galite matyti klaidos pranešimą "kažkas nutiko".
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3878996
-
Kai kopijuojate elementus, kurie yra deklaruoti kaip įrašai, naudojant "Windows Explorer", nukopijuoti elementai saugo įrašo deklaracijos būseną. Šis naujinys išsprendžia šią problemą.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3899549
-
Kai vartotojas atidaro kelis "SharePoint" saitus keliuose naršyklės skirtukuose, įveda kredencialus viename iš skirtukų ir atnaujina kitus skirtukus, prisijungimo procesas nevyksta vientisai. Vietoj to, vartotojas peradresuojamas į šaknies svetainę, o ne į faktinę svetainę.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3917912
-
Svetainių rinkinio lygio susiejimai kiekvienoje svetainės puslapių bibliotekoje negalimi kaip numatytoji. aspx, nes numatytoji. aspx SiteID netinkamai generuota. Įdiegus pataisą, pritinkinta schema svetainių rinkinio lygiu taps aktyvi numatytuoju. aspx.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3899700
Šiame saugos naujinime yra šių ne saugos problemų, esančių "Project Server 2016", pataisos:
-
"Project Web App" (PWA) negalite redaguoti peržvalgos lentelės reikšmės ir aprašo stulpeliuose, kol naudojate "Chrome" naršyklę.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3603520
-
Galite redaguoti išteklius "Project Web App" ir naudoti "Chrome" naršyklę. Esant tokiai situacijai, nors gali būti inicialai su "Windows" vartotojo abonementu susietuose darbo ištekliuose, lauko inicialai neužpildomas ir rodomas tuščias. Todėl, jei ištekliai įrašomi, tušti inicialai įrašomi per teisingus inicialus.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3822876
-
Jūs negalite naršyti po lentelių patvirtinimo ir išteklių puslapiuose naudodamiklaviatūrą.
„Microsoft“ vidinė palaikymo informacija
OfficeVSTS:3839651
„Microsoft“ vidinė palaikymo informacija
Vidinės klaidos: OfficeVSTS: 3881912; "OfficeVSTS": 3891174
Kaip gauti ir įdiegti naujinimą
1 būdas: "Microsoft Update"
Šį naujinimą galima atsisiųsti iš "Microsoft Update". Įjungus automatinį naujinimą, Šis naujinimas bus atsisiųstas ir įdiegtas automatiškai. Daugiau informacijos apie tai, kaip gauti saugos naujinimus automatiškai, rasite "Windows Update": DUK.
2 būdas: "Microsoft Update" katalogas
Norėdami gauti šį naujinimą atskirą paketą, eikite į "Microsoft Update" katalogo svetainę.
3 būdas: "Microsoft" atsisiuntimo centras
Galite gauti atskirą naujinimo paketą naudodami "Microsoft" atsisiuntimo centrą. Norėdami įdiegti naujinimą, vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.
Daugiau informacijos
Saugos naujinimo diegimo informacija
Informacijos apie šį naujinimą ieškokite saugos naujinimo diegimo informacijoje: kovo 10, 2020.
Saugos naujinio keitimo informacija
Šis saugos naujinimas pakeičia anksčiau išleistų saugos naujinimų 4484255.
Failo maišos informacija
Failo vardas |
SHA1 maiša |
SHA256 maiša |
---|---|---|
sts2016-kb4484272-fullfile-x64-glb.exe |
5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 |
4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7 |
Failo informacija
Atsisiųskite sąrašą failų, įtrauktų į saugos naujinimą 4484272.
Informacija apie apsaugą ir saugą
Apsaugokite save internete: "Windows" saugos palaikymas
Sužinokite, kaip apsisaugoti nuo kibernetinių grėsmių: "Microsoft Security"