SharePoint Enterprise Server 2016 drošības atjauninājuma apraksts: 2020. gada 10. marts

Attiecas uz
SharePoint Server 2016

Kopsavilkums

Šis drošības atjauninājums novērš Microsoft Office ievainojamību, kas var atļaut attālo koda izpildi, ja lietotājs atver speciāli izstrādātu Office failu. Lai uzzinātu vairāk par šo ievainojamību, skatiet šos drošības padomniekus:

Piezīme Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.

Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:

  • SharePoint Framework (SPFx)

Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:

  • Administratīvo darbību reģistrēšana
  • MinRole uzlabojumi
  • SharePoint pielāgotie elementi
  • Hibrīdā taksonomija
  • OneDrive API lokālajam SharePoint
  • OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)

OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.

Papildinformāciju skatiet šādos Microsoft Docs rakstos:

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir iekļauti uzlabojumi un labojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:

  • Pievieno atbalstu SameSite sīkfailu atribūtam, lai tas būtu saderīgs ar izmaiņām, kā tīmekļa pārlūkprogrammas, piemēram, Chrome , apstrādā sīkfailus.
  • Ja saraksta skatā aprēķinātajā DateTime laukā tiek izmantota opcija Grupēt pēc un tajā ir vairākvērtību uzmeklēšanas lauks, lietotāji skatā nevar izvērst nevienu grupu. Vietā, kur vajadzētu izvērst grupu, tiek parādīts ziņojums "strādā pie tā", un parādās kļūdas dialoglodziņš. Pēc šī atjauninājuma piemērošanas problēma ir novērsta.
  • Pēc uzņēmuma pielāgotā lauka izveides tastatūras fokuss nepārvietojas uz nākamo interaktīvo elementu pēc pogas Atlasīt vērtību aktivizēšanas .
  • Pēc atjaunināta tēzaura importēšanas meklēšanas pakalpojuma lietojumprogrammā, meklējot no meklēšanas lodziņa, var tikt parādīts kļūdas ziņojums "radās kļūda".
  • Kopējot vienumus, kas ir deklarēti kā ieraksti, izmantojot Windows Explorer, kopētie vienumi saglabā ieraksta deklarēšanas statusu. Šis atjauninājums šo problēmu novērš.
  • Ja lietotājs atver vairākas SharePoint saites vairākās pārlūkprogrammas cilnēs, ievada akreditācijas datus vienā no cilnēm un pēc tam atsvaidzina pārējās cilnes, pierakstīšanās process nenotiek ērti. Tā vietā lietotājs tiek novirzīts uz saknes vietni, nevis uz faktisko vietni.
  • Vietņu kolekcijas līmeņa kartējumi Default.aspx nenotiek katras vietnes lapu bibliotēkā, jo Default.aspx SiteId nav pareizi ģenerēts. Pēc labojuma instalēšanas vietņu kolekcijas līmeņa pielāgotā shēma būs aktīva default.aspx.

Šajā drošības atjauninājumā ir iekļauti labojumi šādām ar drošību nesaistītām problēmām programmā Project Server 2016:

  • Izmantojot pārlūkprogrammu Project Web App (PWA), nevarat rediģēt uzmeklēšanas tabulas kolonnas Vērtība un Apraksts , izmantojot pārlūkprogrammu Chrome.
  • Varat rediģēt resursu programmā Project Web App un izmantot pārlūkprogrammu Chrome. Šādā situācijā, lai gan iniciāļi var būt darba resursam, kas ir saistīts ar Windows lietotāja kontu, lauks Iniciāļi netiek aizpildīts un izskatās tukšs. Tāpēc, ja resurss tiek saglabāts, tukšie iniciāļi tiek saglabāti virs pareizajiem iniciāļiem.
  • Nevarat pārvietoties pa tabulām lapās Apstiprinājumi un Resursi , izmantojot tastatūru.

Kā iegūt un instalēt atjauninājumu

1. metode: Microsoft Update

Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.

2. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

3. metode. Microsoft lejupielādes centrs

Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.

Papildinformācija

Drošības atjauninājumu izvietošanas informācija

Informāciju par izvietošanu šajā atjauninājumā skatiet drošības atjauninājumu izvietošanas informācijā: 2020. gada 10. marts.

Drošības atjauninājuma aizstāšanas informācija

Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 4484255.

Informācija par failu jaukšanu

Faila nosaukums SHA1 jaukšanas vienums SHA256 jaukšana
sts2016-kb4484272-fullfile-x64-glb.exe 5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7

Informācija par failiem

Lejupielādējiet drošības atjauninājumu 4484272 iekļauto failu sarakstu.

Informācija par aizsardzību un drošību

Aizsargājieties tiešsaistē: Windows drošības atbalsts

Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība