Resumo
Esta atualização de segurança resolve vulnerabilidades no Microsoft Office que podem permitir a execução remota de código se um utilizador abrir um ficheiro do Office especialmente concebido. Para saber mais sobre estas vulnerabilidades, consulte Microsoft Common Vulnerabilities and Exposures CVE-2018-8323, Microsoft Common Vulnerabilities and Exposures CVE-2018-8299 e Microsoft Common Vulnerabilities and Exposures CVE-2018-8300.
Nota Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Microsoft SharePoint Server 2016 instalada no computador.
Esta atualização pública fornece o Pacote de Funcionalidades 2 para o SharePoint Server 2016, que contém a seguinte funcionalidade:
- SharePoint Framework (SPFx)
Esta atualização pública também fornece todas as funcionalidades incluídas no Pacote de Funcionalidades 1 para o SharePoint Server 2016, incluindo:
- Registo de Ações Administrativas
- Melhoramentos de MinRole
- Mosaicos Personalizados do SharePoint
- Auditoria Híbrida (pré-visualização)
- Taxonomia Híbrida
- API do OneDrive para SharePoint no local
- OneDrive para Empresas experiência moderna (disponível para clientes Software Assurance)
O OneDrive para Empresas experiência de utilizador moderna requer um contrato de Software Assurance ativo no momento em que a experiência está ativada, seja através da instalação da atualização pública ou por ativação manual. Se não tiver um contrato do Software Assurance ativo no momento da ativação, tem de desativar a OneDrive para Empresas experiência de utilizador moderna.
Para obter mais informações, consulte Novas funcionalidades incluídas na Atualização Pública de Novembro de 2016 para o SharePoint Server 2016 (Feature Pack 1) e Novas funcionalidades incluídas na Atualização Pública de Setembro de 2017 para o SharePoint Server 2016 (Feature Pack 2).
Melhorias e correções
Esta atualização de segurança contém melhoramentos e correções para os seguintes problemas de não segurança no SharePoint Server 2016:
- Agora pode adicionar uma coluna de site baseada numa lista externa a uma lista personalizada.
- Ocorre um erro ao utilizar a coluna do site baseado no tipo Conteúdo Externo. Nesta situação, não pode adicionar uma coluna de site baseada numa lista externa a uma lista. Depois de instalar esta atualização, tem de remover a coluna do site e, em seguida, adicionar novamente a coluna do site.
- A propriedade SuppressModernAuthForOfficeClients não funciona para a sincronização de calendários do Outlook. Nesta situação, o calendário não é sincronizado com o SharePoint Server. Este problema ocorre porque o SharePoint Server emite uma autenticação moderna para clientes do Outlook no local. Depois de instalar esta atualização, o SharePoint Server deixará de emitir uma autenticação moderna para os clientes.
- Um utilizador cujo nome contém uma vírgula não pode ser resolvido no menu Edição Rápida no SharePoint Server 2016.
- Um administrador de farm cujo nome contém um ponto final não pode atualizar as Aplicações do SharePoint.
- Quando um administrador do farm cria uma aplicação de serviço de pesquisa com o PowerShell, o proprietário da base de dados da base de dados da aplicação do serviço de pesquisa é o administrador do farm e não a conta do farm utilizada para executar o serviço de temporizador. O proprietário da base de dados de todas as bases de dados deve ser a conta do farm. Esta atualização altera o proprietário das bases de dados relacionadas com a pesquisa para ser a conta do farm.
Esta atualização de segurança contém melhoramentos e correções para os seguintes problemas de não segurança no Project Server 2016:
A API ReadResourcePlan está agora disponível mesmo que a funcionalidade Atribuições de Recursos esteja ativada.
Demora muito tempo a processar tarefas num projeto através das APIs de modelo de objeto do lado do cliente (CSOM) no Project 2016.
Os campos de tipo de data personalizado local que têm uma fórmula e têm o cálculo da opção de linhas de resumo de tarefas e grupos definidos como mínimos ou máximos não são atualizados corretamente para tarefas de resumo quando atualiza um projeto no Project Web App.
Se existirem campos personalizados, demora muito tempo a carregar entidades como tarefas, recursos e atribuições através das APIs do modelo de objeto do lado do cliente (CSOM).
Quando utiliza o browser Chrome para abrir um projeto a partir do Centro de Projetos onde o nome do projeto inclui espaços, recebe a seguinte mensagem de erro:
Nota
O Project Web App não conseguiu localizar o Projeto especificado.
Além disso, recebe a seguinte mensagem de erro:
Nota
Pedimos desculpa, mas não conseguimos abrir o seu projeto. Tente novamente. Se isto acontecer novamente, contacte o administrador.
Problemas conhecidos
Sintomas
Depois de aplicar esta atualização (4022228), a ferramenta PSConfig pode falhar e gerar as seguintes mensagens de erro:
Nota
- Foi emitida uma exceção do tipo Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException. Informações de exceção adicionais:
- A atualização [SearchAdminDatabase Name=SEARCH_DB] falhou. (EventID:an59t)
- Exceção: o principal da base de dados é proprietário de uma função de base de dados e não pode ser removido. O novo proprietário da base de dados proposto já é um utilizador ou alias na base de dados. (EventID:an59t)
- A tarefa de Temporizador de Atualização está a sair devido à exceção: System.Data.SqlClient.SqlException (0x80131904): o principal da base de dados é proprietário de uma função de base de dados e não pode ser removido. O novo proprietário da base de dados proposto já é um utilizador ou alias na base de dados.
Causa
Para corrigir um problema de permissão causado pelo aprovisionamento da Aplicação de Serviço de Pesquisa com o PowerShell, esta atualização (4022228) inclui uma alteração para voltar a ligar o utilizador "dbo" à conta de serviço do farm para as bases de dados de pesquisa. No entanto, a conta de serviço do farm pode já ser proprietária da função de base de dados SPSearchDBAdmin ou de outras funções de base de dados, em alguns farms do SharePoint. Isto impede a remoção da conta no SQL Server e faz com que a ferramenta PSConfig falhe.
Nota Isto pode afetar qualquer uma das bases de dados de pesquisa de uma Aplicação de Serviço de Pesquisa.
Solução
Para resolver este problema, utilize SQL Server Management Studio para rever as funções de base de dados de cada base de dados da Aplicação do Serviço de Pesquisa. Se encontrar uma função de base de dados cujo proprietário não seja "dbo", altere manualmente o proprietário da função de base de dados para "dbo". Em seguida, pode executar a ferramenta PSConfig novamente.
Estado
A Microsoft está ciente deste problema. A alteração foi removida da atualização de agosto de 2018 e estamos a trabalhar numa correção permanente que será lançada numa atualização futura.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando ativar a atualização automática, esta atualização será transferida e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte Windows Update: FAQ.
Método 2: Catálogo Microsoft Update
Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.
Método 3: Centro de Transferências da Microsoft
Pode obter o pacote de atualização autónomo através do Centro de Transferências da Microsoft. Siga as instruções de instalação na página de transferência para instalar a atualização.
Transferir 4022228 de atualização de segurança para a versão de 64 bits do SharePoint Server 2016
Mais Informações
Informações de implementação da atualização de segurança
Para obter informações sobre a implementação desta atualização, veja informações de implementação de atualizações de segurança: 10 de julho de 2018.
Informações de substituição da atualização de segurança
Esta atualização de segurança substitui a atualização de segurança disponibilizada anteriormente 4022173.
Informações de hash do ficheiro
| Nome de ficheiro | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4022228-fullfile-x64-glb.exe | 13349FAA1129960EDE99FD515C30ABB96FF97D67 | EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7 |
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização de segurança 4022228, transfira as informações de ficheiro.
Como obter ajuda e suporte para esta atualização de segurança
Ajuda para instalar atualizações: Windows Update: FAQ
Soluções de segurança para profissionais de TI: Suporte de Segurança techNet e Resolução de Problemas
Ajuda para proteger o seu computador baseado no Windows contra vírus e software maligno: Microsoft Secure
Suporte local de acordo com o seu país: Suporte Internacional
Informações sobre a exclusão de responsabilidade de terceiros
Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. A Microsoft não estabelece garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.