Kopsavilkums
Šis drošības atjauninājums novērš Microsoft Office ievainojamību, kas var atļaut attālo koda izpildi, ja lietotājs atver speciāli izstrādātu Office failu. Lai uzzinātu vairāk par šo ievainojamību, skatiet šos drošības padomniekus:
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1023
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1024
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1069
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1099
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1100
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1101
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1102
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1103
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1104
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1105
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1106
- Microsoft bieži sastopamās ievainojamības un riska CVE-2020-1107
Piezīme Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai Microsoft SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni. 2. līdzekļu pakotnē ir šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam mūsdienīga lietotāju pieredze (pieejama Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir iekļauti uzlabojumi un labojumi šādām ar drošību nesaistītām problēmām produktā SharePoint Server 2016:
- Maina laukus "Plānotais sākuma datums" un "Plānotais beigu datums" publicēšanas lapā, lai datuma lauku formatētu atbilstoši pareizajai lokalizācijai.
- Atjauninājumi SharePoint meklēšanas rāpuļprogrammai, lai nosūtītu GET pieprasījumus, izmantojot HTTP 1.1, ja HTTP 1.0 pieprasījumi neizdodas.
- Atjauninājumi meklēšanas vārdu atdalītājam, lai atzīmētu IP adreses un GUID kā nosauktas entītijas visās valodās, izņemot korejiešu valodu.
- Novērš problēmu, kuras dēļ asu vērtības var tikt apcirstas, kad izmantojat SharePoint Server 2016, lai konvertētu failu, kurā ir diagrammas, uz PDF.
- Novērš HTTP 404 atbildes kļūdu, piekļūstot vietņu kolekcijām jaunizveidotās vai montētās satura datu bāzēs.
- Apsveriet šādu scenāriju:
- Jums ir tīmekļa lietojumprogramma, kas izmanto tikai Windows prasību autentifikāciju.
- Jūs izveidojat Active Directory (AD) lietotāju, kura pasta konta nosaukums nav tāds pats kā pamatnosaukums (user principal name — UPN), un AD lietotājs nepastāv sarakstā UserInfo.
- Varat izveidot jaunu grupas vietni un arī pielāgotu sarakstu, kurā ir lauks "persona".
- Ātrās rediģēšanas režīmu izmanto, lai iestatītu personas lauku kā AD lietotāju.
Šādā gadījumā AD lietotājs netiek validēts.
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Informāciju par izvietošanu šajā atjauninājumā skatiet drošības atjauninājumu izvietošanas informācijā: 2020. gada 12. maijs.
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu 4484299.
Informācija par failu jaukšanu
| Faila nosaukums | SHA1 jaukšanas vienums | SHA256 jaukšana |
|---|---|---|
| sts2016-kb4484336-fullfile-x64-glb.exe | 192B1DF5801B06907DEA8187C2AD3A68DE9D5C22 | 7722CEF51237A2A8C982602333C1133AB3B3DED676CA38BAD88246999F7A32F9 |
Informācija par failiem
Lejupielādējiet drošības atjauninājumu 4484336 iekļauto failu sarakstu.
Informācija par aizsardzību un drošību
Aizsargājieties tiešsaistē: Windows drošības atbalsts
Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība