Kopsavilkums
Šis drošības atjauninājums novērš Microsoft Office ievainojamību, kas var atļaut attālo koda izpildi, ja lietotājs atver speciāli izstrādātu Office failu. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un ekspozīcijas CVE-2018-8568 un Microsoft bieži sastopamās ievainojamības un ekspozīcijas CVE-2018-8572.
Piezīme Lai lietotu šo drošības atjauninājumu, datorā jābūt instalētai SharePoint Enterprise Server 2016 laidiena versijai.
Šis publiskais atjauninājums nodrošina SharePoint Server 2016 2. līdzekļu pakotni, kurā iekļauts šāds līdzeklis:
- SharePoint Framework (SPFx)
Šis publiskais atjauninājums nodrošina arī visus līdzekļus, kas bija iekļauti SharePoint Server 2016 1. līdzekļu pakotnē, tostarp:
- Administratīvo darbību reģistrēšana
- MinRole uzlabojumi
- SharePoint pielāgotie elementi
- Hibrīdā auditēšana (priekšskatījums)
- Hibrīdā taksonomija
- OneDrive API lokālajam SharePoint
- OneDrive darbam mūsdienīgās iespējas (pieejamas Software Assurance klientiem)
OneDrive darbam modernajai lietotāju pieredzei ir nepieciešams aktīvs Software Assurance līgums laikā, kad pieredze tiek iespējota, instalējot publisko atjauninājumu vai manuāli iespējojot. Ja iespējošanas brīdī jums nav aktīva Software Assurance līguma, ir jāizslēdz OneDrive darbam modernā lietotāja pieredze.
Papildinformāciju skatiet šādos Microsoft Docs rakstos:
- Jaunie līdzekļi, kas iekļauti 2016. gada novembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (1. līdzekļu pakotne)
- Jaunie līdzekļi, kas iekļauti 2017. gada septembra publiskajā atjauninājumā pakalpojumam SharePoint Server 2016 (2. līdzekļu pakotne)
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir iekļauti uzlabojumi un labojumi šādām ar drošību nesaistītām problēmām saistībā ar SharePoint Server 2016:
- Izpildot REST vaicājumu, kas filtrē lauku FSOBjType , tiek parādīta kļūda HTTP 500.
- Pēc 2018. gada septembra .NET Framework drošības atjauninājumu CVE-2018-8421 instalēšanas dažas darbplūsmas, kas izmanto SharePoint 2010 darbplūsmas platformas tipu, pārtrauc darboties.
Šajā drošības atjauninājumā ir iekļauti uzlabojumi un labojumi šādām ar drošību nesaistītām problēmām saistībā ar Project Server 2016:
- Ja vairāki lietotāju un grupu sinhronizācijas darbi darbojas paralēli, var rasties SQL strupsaķere. Šī problēma var izraisīt pamestus ierakstus MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES tabulā, kas var izraisīt arī sliktu sinhronizācijas veiktspēju un lielu vietas diskā patēriņu, ko patērē pamestās rindas.
- Ja automātiskā apstiprinājuma kārtula tiek izmantota, lai apstrādātu statusa atjauninājumus, konkrētam uzdevumam lauks Procesa statuss lapā Uzdevumi netiek mainīts no "Vadītājs atjauninājis" uz "Pabeigts", lai gan uzdevums ir pabeigts.
- Šis atjauninājums iespējo rekvizītu ScheduledFromStart iestatīt Client-Side objekta modeļa (CSOM) klasē DraftProject . Tagad, veidojot jaunu projektu, varat norādīt, vai tas jāplāno no sākuma vai beigu datuma.
- Šis atjauninājums pievieno rekvizītu GraphicalIndicator klasei CustomField Client-Side objekta modelī (CSOM). Tagad varat iestatīt un iegūt grafisko indikatoru pielāgotam laukam.
- Statusa atjauninājumu apstiprināšana izraisa iekšēju kļūmi. Statusa atjauninājumu vēstures kolonnā Informācija ir norādīts, ka radusies iekšēja kļūda, bet statusā ir norādīts "Gaida". Šī problēma var rasties, kad grupas dalībnieks pievieno piezīmes savam uzdevuma statusam.
- Šis atjauninājums pievieno rekvizītu UseForMatching klasei CustomField Client-Side objekta modelī (CSOM). Izmantojot šo rekvizītu, varat iestatīt, vai lauks tiek izmantots vispārīgo resursu saskaņošanai.
- Pieņemsim, ka maināt projekta iestatījumu Nedēļa sākas un saglabājiet projektu kā veidni programmā Project 2016. Pēc tam veidni saistiet ar uzņēmuma projekta tipu (EPT) programmā Project Web App. Kad projektu centrā izveidojat jaunu projektu, izmantojot EPT, konstatējat, ka iestatījums Nedēļa sākas ar neatbilst veidnē norādītajam iestatījumam.
- Statusa atjauninājumu apstiprināšana izraisa iekšēju kļūmi. Statusa atjauninājumu vēstures kolonnā Informācija ir norādīts, ka radusies iekšēja kļūda, bet statusā ir norādīts "Gaida". Šī problēma var rasties, ja rodas iekšējo pakalpojumu taimauts, pat ja projekta aprēķinu pakalpojuma pieprasījuma laika limits ir iestatīta uz atbilstošu vērtību.
- Kapacitātes plānošanas atskaitē nedarbojas lentes pogas Resursu centrs, Resursu piešķiršana un Resursu pieprasījumi .
- Šis atjauninājums pievieno rekvizītu Nodaļas klasei EnterpriseProjectType Client-Side objekta modelī (CSOM). Tagad varat iestatīt un iegūt uzņēmuma projekta tipa nodaļu.
- Resursa pašreizējā maksimālā vienību (%) vērtība, kas tiek rādīta programmā Project Web App, neatbilst pašreizējai maksimālajai vienību vērtībai, kas tiek rādīta programmā Project 2016.
- Projekta vai uzdevuma kalendāru nevar iestatīt, izmantojot Client-Side objektu modeli (CSOM). Tā vietā tiek parādīts kļūdas ziņojums: "Kolonna "TASK_CAL_UID' ir tikai lasāma."
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update
Šis atjauninājums ir pieejams no Microsoft Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Papildinformāciju par to, kā automātiski iegūt drošības atjauninājumus, skatiet sadaļā Windows Update: bieži uzdotie jautājumi.
2. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
3. metode. Microsoft lejupielādes centrs
Savrupo atjauninājumu pakotni varat iegūt, izmantojot Microsoft lejupielādes centru. Lai instalētu atjauninājumu, izpildiet lejupielādes lapā sniegtos instalēšanas norādījumus.
Papildinformācija
Drošības atjauninājumu izvietošanas informācija
Informāciju par izvietošanu šajā atjauninājumā skatiet drošības atjauninājumu izvietošanas informācijā: 2018. gada 13. novembris.
Drošības atjauninājuma aizstāšanas informācija
Šis drošības atjauninājums aizstāj iepriekš izlaisto drošības atjauninājumu KB 4461447.
Informācija par failu jaukšanu
| Faila nosaukums | SHA1 jaukšanas vienums | SHA256 jaukšana |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Faila informācija
Lai skatītu drošības atjauninājumu 4461501 iekļauto failu sarakstu, lejupielādējiet faila informāciju.
Kā saņemt palīdzību un atbalstu saistībā ar šo drošības atjauninājumu
Aizsargājiet sevi tiešsaistē un mājās: Windows drošības atbalsts
Palīdzība Windows datora aizsardzībai pret vīrusiem un ļaunprogrammatūru: Microsoft drošs
Vietējais atbalsts atbilstoši jūsu valstij: starptautiskais atbalsts