Podsumowanie
Ta aktualizacja zabezpieczeń usuwa luki w zabezpieczeniach w pakiecie Microsoft Office, które mogą umożliwiać zdalne wykonywanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik pakietu Office. Aby dowiedzieć się więcej o tych lukach w zabezpieczeniach, zobacz typowe luki i zagrożenia firmy Microsoft CVE-2018-8568 oraz typowe luki i zagrożenia firmy Microsoft CVE-2018-8572.
Wskazówka Aby zastosować tę aktualizację zabezpieczeń, na komputerze musi być zainstalowana wydana wersja programu SharePoint Enterprise Server 2016.
Ta publiczna aktualizacja zapewnia dodatek Feature Pack 2 dla programu SharePoint Server 2016, który zawiera następującą funkcję:
- SharePoint Framework (SPFx)
Ta aktualizacja publiczna zapewnia również wszystkie funkcje zawarte w dodatku Feature Pack 1 dla programu SharePoint Server 2016, w tym:
- Rejestrowanie akcji administracyjnych
- Ulepszenia funkcji MinRole
- Kafelki niestandardowe programu SharePoint
- Inspekcja hybrydowa (wersja zapoznawcza)
- Taksonomia hybrydowa
- Interfejs API usługi OneDrive dla lokalnego programu SharePoint
- Nowoczesne środowisko usługi OneDrive dla Firm (dostępne dla klientów pakietu Software Assurance)
Nowoczesne środowisko użytkownika usługi OneDrive dla Firm wymaga aktywnej umowy pakietu Software Assurance w momencie włączania środowiska przez zainstalowanie aktualizacji publicznej lub ręczne włączenie. Jeśli nie masz aktywnej umowy pakietu Software Assurance w momencie włączania, musisz wyłączyć nowoczesne środowisko użytkownika usługi OneDrive dla Firm.
Aby uzyskać więcej informacji, zobacz następujące artykuły w witrynie Microsoft Docs:
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z listopada 2016 r. (pakiet Feature Pack 1)
- Nowe funkcje zawarte w aktualizacji publicznej programu SharePoint Server 2016 z września 2017 r. (pakiet Feature Pack 2)
Ulepszenia i poprawki
Ta aktualizacja zabezpieczeń zawiera udoskonalenia i poprawki następujących problemów niezwiązanych z zabezpieczeniami w programie SharePoint Server 2016:
- Wykonanie zapytania REST filtrującego według pola FSOBjType powoduje zwrócenie błędu HTTP 500.
- Po zainstalowaniu aktualizacji zabezpieczeń platformy .NET Framework z września 2018 r. dla luki CVE-2018-8421 niektóre przepływy pracy korzystające z typu platformy przepływów pracy programu SharePoint 2010 przestają działać.
Ta aktualizacja zabezpieczeń zawiera udoskonalenia i poprawki dotyczące następujących problemów niezwiązanych z zabezpieczeniami dla programu Project Server 2016:
- Gdy wiele zadań synchronizacji użytkowników i grup jest uruchomionych równolegle, mogą wystąpić zakleszczenia SQL. Ten problem może spowodować powstanie rekordów oddzielonych w tabeli MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES, co z kolei niską wydajność synchronizacji i duże ilości miejsca na dysku zajmowanego przez oddzielone wiersze.
- Gdy do przetwarzania aktualizacji stanu dla danego zadania jest używana reguła automatycznego zatwierdzania, pole Stan procesu na stronie Zadania nie zmienia się z "Zaktualizowano kierownika" na "Wykonano", mimo że zadanie zostało ukończone.
- Ta aktualizacja umożliwia ustawienie właściwości ScheduledFromStart w klasie DraftProject w modelu obiektów Client-Side (CSOM). Teraz podczas tworzenia nowego projektu można określić, czy ma on być planowany od daty rozpoczęcia, czy od daty zakończenia.
- Ta aktualizacja dodaje właściwość GraphicalIndicator do klasy CustomField w modelu obiektów Client-Side (CSOM). Teraz możesz ustawić i uzyskać wskaźnik graficzny dla pola niestandardowego.
- Zatwierdzanie aktualizacji stanu prowadzi do błędu wewnętrznego. Kolumna Informacje w historii aktualizacji stanu zawiera informację o wystąpieniu błędu wewnętrznego, a stan to "Oczekujące". Ten problem może wystąpić, gdy członek zespołu dodaje notatki do stanu swoich zadań.
- Ta aktualizacja dodaje właściwość UseForMatching do klasy CustomField w modelu obiektów Client-Side (CSOM). Za pomocą tej właściwości można ustawić, czy pole jest używane do dopasowywania zasobów ogólnych.
- Załóżmy, że zmieniasz ustawienie Początek tygodnia dla projektu i zapisujesz projekt jako szablon w programie Project 2016. Następnie skojarz szablon z typem projektu przedsiębiorstwa (EPT) w aplikacji Project Web App. Podczas tworzenia nowego projektu w Centrum projektów przy użyciu EPT okazuje się, że ustawienie Początek tygodnia nie jest zgodne z ustawieniem w szablonie.
- Zatwierdzanie aktualizacji stanu prowadzi do błędu wewnętrznego. Kolumna Informacje w historii aktualizacji stanu zawiera informację o wystąpieniu błędu wewnętrznego, a stan to "Oczekujące". Ten problem może wystąpić w przypadku przekroczenia limitu czasu usług wewnętrznych, mimo że usługa obliczania projektu RequestTimeLimits jest ustawiona na odpowiednią wartość.
- W raporcie planowania dyspozycyjności przyciski Centrum zasobów, Przydziały zasobów i Żądania zasobów na Wstążce nie działają.
- Ta aktualizacja dodaje właściwość Departments dla klasy EnterpriseProjectType w modelu obiektów Client-Side (CSOM, Object Model). Teraz możesz ustawić i pobrać dział dla typu projektu w przedsiębiorstwie.
- Bieżąca maksymalna liczba jednostek (%) zasobu wyświetlana w aplikacji Project Web App nie odpowiada bieżącej wartości maksymalnej liczby jednostek w programie Project 2016.
- Nie można ustawić kalendarza projektu lub zadania przy użyciu modelu obiektów Client-Side (CSOM, Object Model). Zamiast tego pojawia się komunikat o błędzie: "Kolumna "TASK_CAL_UID" jest tylko do odczytu".
Jak uzyskać i zainstalować aktualizację
Metoda 1: Microsoft Update
Ta aktualizacja jest dostępna za pośrednictwem usługi Microsoft Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o automatycznym pobieraniu aktualizacji zabezpieczeń, zobacz stronę Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Metoda 3: Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można uzyskać za pośrednictwem Centrum pobierania Microsoft. Postępuj zgodnie z instrukcjami instalacji wyświetlanymi na stronie pobierania, aby zainstalować aktualizację.
Więcej informacji
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz informacje o wdrażaniu aktualizacji zabezpieczeń: 13 listopada 2018 r.
Informacje o zastępowaniu aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje wcześniej wydaną aktualizację zabezpieczeń KB 4461447.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA1 | Skrót SHA256 |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Informacje o plikach
Aby poznać listę plików zawartych w 4461501 aktualizacji zabezpieczeń, pobierz informacje o plikach.
Jak uzyskać pomoc techniczną dotyczącą tej aktualizacji zabezpieczeń
Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
Pomoc dotycząca ochrony komputera z systemem Windows przed wirusami i złośliwym oprogramowaniem: Microsoft Secure
Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe