Descrição da atualização de segurança do SharePoint Server 2016: 10 de julho de 2018

Aplica-se A
SharePoint Server 2016

Resumo

Esta atualização de segurança resolve vulnerabilidades no Microsoft Office que podem permitir a execução remota de código se um utilizador abrir um ficheiro do Office especialmente concebido. Para saber mais sobre estas vulnerabilidades, consulte Microsoft Common Vulnerabilities and Exposures CVE-2018-8323, Microsoft Common Vulnerabilities and Exposures CVE-2018-8299 e Microsoft Common Vulnerabilities and Exposures CVE-2018-8300.

Nota Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Server 2016 instalada no computador.

Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016, que contém a seguinte funcionalidade:

  • SharePoint Framework (SPFx)

Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:

  • Registo de Ações Administrativas
  • Melhoramentos de MinRole
  • Mosaicos Personalizados do SharePoint
  • Auditoria Híbrida (pré-visualização)
  • Taxonomia Híbrida
  • API do OneDrive para SharePoint no local
  • OneDrive para Empresas experiência moderna (disponível para clientes Software Assurance)

O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.

Para obter mais informações, consulte Novas funcionalidades incluídas na Atualização Pública de Novembro de 2016 para o SharePoint Server 2016 (Feature Pack 1) e Novas funcionalidades incluídas na Atualização Pública de Setembro de 2017 para o SharePoint Server 2016 (Feature Pack 2).

Melhorias e correções

Esta atualização de segurança contém melhoramentos e correções para os seguintes problemas de não segurança no SharePoint Server 2016:

  • Agora pode adicionar uma coluna de site baseada numa lista externa a uma lista personalizada.
  • Ocorre um erro ao utilizar a coluna do site baseado no tipo Conteúdo Externo. Nesta situação, não pode adicionar uma coluna de site baseada numa lista externa a uma lista. Depois de instalar esta atualização, tem de remover a coluna do site e, em seguida, adicionar novamente a coluna do site.
  • A propriedade SuppressModernAuthForOfficeClients não funciona para a sincronização de calendários do Outlook. Nesta situação, o calendário não é sincronizado com o SharePoint Server. Este problema ocorre porque o SharePoint Server emite uma autenticação moderna para clientes do Outlook no local. Depois de instalar esta atualização, o SharePoint Server deixará de emitir uma autenticação moderna para os clientes.
  • Um utilizador cujo nome contém uma vírgula não pode ser resolvido no menu Edição Rápida no SharePoint Server 2016.
  • Um administrador de farm cujo nome contém um ponto final não pode atualizar as Aplicações do SharePoint.
  • Quando um administrador do farm cria uma aplicação de serviço de pesquisa com o PowerShell, o proprietário da base de dados da base de dados da aplicação do serviço de pesquisa é o administrador do farm e não a conta do farm utilizada para executar o serviço de temporizador. O proprietário da base de dados de todas as bases de dados deve ser a conta do farm. Esta atualização altera o proprietário das bases de dados relacionadas com a pesquisa para ser a conta do farm.

Esta atualização de segurança contém melhoramentos e correções para os seguintes problemas de não segurança no Project Server 2016:

  • A API ReadResourcePlan está agora disponível mesmo que a funcionalidade Atribuições de Recursos esteja ativada.

  • Demora muito tempo a processar tarefas num projeto através das APIs de modelo de objeto do lado do cliente (CSOM) no Project 2016.

  • Os campos de tipo de data personalizado local que têm uma fórmula e têm o cálculo da opção de linhas de resumo de tarefas e grupos definidos como mínimos ou máximos não são atualizados corretamente para tarefas de resumo quando atualiza um projeto no Project Web App.

  • Se existirem campos personalizados, demora muito tempo a carregar entidades como tarefas, recursos e atribuições através das APIs do modelo de objeto do lado do cliente (CSOM).

  • Quando utiliza o browser Chrome para abrir um projeto a partir do Centro de Projetos onde o nome do projeto inclui espaços, recebe a seguinte mensagem de erro:

    Nota

    O Project Web App não conseguiu localizar o Projeto especificado.

    Além disso, recebe a seguinte mensagem de erro:

    Nota

    Pedimos desculpa, mas não conseguimos abrir o seu projeto. Tente novamente. Se isto acontecer novamente, contacte o administrador.

Problemas conhecidos

Sintomas

Depois de aplicar esta atualização (4022228), a ferramenta PSConfig pode falhar e gerar as seguintes mensagens de erro:

Nota

  • Foi emitida uma exceção do tipo Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException. Informações de exceção adicionais:
  • A atualização [SearchAdminDatabase Name=SEARCH_DB] falhou. (EventID:an59t)
  • Exceção: o principal da base de dados é proprietário de uma função de base de dados e não pode ser removido. O novo proprietário da base de dados proposto já é um utilizador ou alias na base de dados. (EventID:an59t)
  • A tarefa de Temporizador de Atualização está a sair devido à exceção: System.Data.SqlClient.SqlException (0x80131904): o principal da base de dados é proprietário de uma função de base de dados e não pode ser removido. O novo proprietário da base de dados proposto já é um utilizador ou alias na base de dados.

Causa

Para corrigir um problema de permissão causado pelo aprovisionamento da Aplicação de Serviço de Pesquisa com o PowerShell, esta atualização (4022228) inclui uma alteração para voltar a ligar o utilizador "dbo" à conta de serviço do farm para as bases de dados de pesquisa. No entanto, a conta de serviço do farm pode já ser proprietária da função de base de dados SPSearchDBAdmin ou de outras funções de base de dados, em alguns farms do SharePoint. Isto impede a remoção da conta no SQL Server e faz com que a ferramenta PSConfig falhe.

Nota Isto pode afetar qualquer uma das bases de dados de pesquisa de uma Aplicação de Serviço de Pesquisa.

Solução

Para resolver este problema, utilize SQL Server Management Studio para rever as funções de base de dados de cada base de dados da Aplicação do Serviço de Pesquisa. Se encontrar uma função de base de dados cujo proprietário não seja "dbo", altere manualmente o proprietário da função de base de dados para "dbo". Em seguida, pode executar a ferramenta PSConfig novamente.

Estado

A Microsoft está ciente deste problema. A alteração foi removida da atualização de agosto de 2018 e estamos a trabalhar numa correção permanente que será lançada numa atualização futura.

Como obter e instalar a atualização

Método 1: Microsoft Update

Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.

Método 2: Catálogo Microsoft Update

Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.

Método 3: Centro de Transferências da Microsoft

Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.

Ícone transferir Transferir 4022228 de atualização de segurança para a versão de 64 bits do SharePoint Server 2016

Mais Informações

Informações de implementação da atualização de segurança

Para obter informações sobre a implementação desta atualização, veja informações de implementação de atualizações de segurança: 10 de julho de 2018.

Informações de substituição da atualização de segurança

Esta atualização de segurança substitui a atualização de segurança disponibilizada anteriormente 4022173.

Informações de hash do ficheiro

Nome de ficheiro Hash SHA1 Hash SHA256
sts2016-kb4022228-fullfile-x64-glb.exe 13349FAA1129960EDE99FD515C30ABB96FF97D67 EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização de segurança 4022228, transfira as informações de ficheiro.

Como obter ajuda e suporte para esta atualização de segurança

Ajuda para instalar atualizações: Windows Update: FAQ

Soluções de segurança para profissionais de TI: Suporte de Segurança techNet e Resolução de Problemas

Ajuda para proteger o seu computador baseado no Windows contra vírus e software maligno: Microsoft Secure

Suporte local de acordo com o seu país: Suporte Internacional

Informações sobre a exclusão de responsabilidade de terceiros

Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. A Microsoft não estabelece garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.