Resumo
Esta atualização de segurança soluciona vulnerabilidades no Microsoft Office que poderão permitir a execução remota de código se um usuário abrir um arquivo do Office especialmente criado. Para saber mais sobre essas vulnerabilidades, consulte Vulnerabilidades e exposições comuns da Microsoft CVE-2018-8323, Vulnerabilidades e exposições comuns da Microsoft CVE-2018-8299 e Vulnerabilidades e exposições comuns da Microsoft CVE-2018-8300. Observação Para aplicar essa atualização de segurança, é necessário ter a versão de lançamento do Microsoft SharePoint Server 2016 instalada no computador.
Esta atualização pública oferece o Feature Pack 2 para o SharePoint Server 2016, que contém o seguinte recurso:
-
SharePoint Framework (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para SharePoint Server 2016, entre eles:
-
Log de Ações Administrativas
-
Melhorias em MinRole
-
Blocos Personalizadas do SharePoint
-
Auditoria Híbrida (visualização)
-
Taxonomia híbrida
-
API do OneDrive para SharePoint local
-
Experiência moderna do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, consulte Novos recursos incluídos na atualização pública de novembro de 2016 para o SharePoint Server 2016 (Feature Pack 1) e Novos recursos incluídos na atualização pública de setembro de 2017 para o SharePoint Server 2016 (Feature Pack 2).
Melhorias e correções
Esta atualização de segurança contém correções e aprimoramentos para o seguinte problema não relacionado à segurança no SharePoint Server 2016:
-
Agora, você pode adicionar uma coluna de site baseada em uma lista externa a uma lista personalizada.
Informações internas de suporte da Microsoft
OfficeMain:3429022
-
Você recebe um erro ao usar a coluna de site baseada no tipo de Conteúdo Externo. Nessa situação, não é possível adicionar uma coluna de site baseada em uma lista externa a uma lista. Depois de instalar essa atualização, você deverá remover a coluna de site e depois adicioná-la novamente.
Informações internas de suporte da Microsoft
OfficeMain:3360810
-
A propriedade SuppressModernAuthForOfficeClients não funciona para sincronização do calendário do Outlook. Nessa situação, o calendário não é sincronizado com o SharePoint Server. Esse problema ocorre porque o SharePoint Server emite uma autenticação moderna para clientes do Outlook locais. Após a instalação dessa atualização, o SharePoint Server não emitirá mais uma autenticação moderna para os clientes.
Informações internas de suporte da Microsoft
OfficeMain:3408775
-
Um usuário cujo nome contenha uma vírgula não pode ser resolvido no menu Edição Rápida do SharePoint Server 2016.
Informações internas de suporte da Microsoft
OfficeMain:3421400
-
Um administrador de farm cujo nome contenha um ponto final não pode atualizar Aplicativos do SharePoint.
Informações internas de suporte da Microsoft
OfficeMain:3420756
-
Quando um administrador de farm cria um aplicativo de serviço de pesquisa usando o PowerShell, o proprietário do banco de dados de aplicativo do serviço de pesquisa é o administrador do farm e não a conta de farm que é usada para executar o serviço de temporizador. O proprietário de todos os bancos de dados deve ser a conta do farm. Esta atualização altera o proprietário de bancos de dados relacionados a pesquisa para a conta de farm.
Informações internas de suporte da Microsoft
OfficeMain:3431236 OfficeMain:3431250
Esta atualização de segurança contém correções e aprimoramentos para o seguinte problema não relacionado à segurança no Project Server 2016:
-
A API ReadResourcePlan agora está disponível, mesmo que o recurso de Compromissos de Recurso esteja habilitado.
Informações internas de suporte da Microsoft
OfficeMain:3432184
-
Demora muito tempo para processar tarefas em um projeto por meio das APIs do modelo de objeto no lado do cliente (CSOM) no Project 2016.
Informações internas de suporte da Microsoft
OfficeMain:3416884
-
Campos de tipo de data personalizada local que têm uma fórmula e o cálculo para a opção de linhas de tarefa e resumo do grupo definidos como o valor mínimo ou máximo não são acumulados corretamente em tarefas de resumo quando você atualiza um projeto no Project Web App.
Informações internas de suporte da Microsoft
OfficeMain:3431584
-
Demora muito tempo para carregar entidades, como tarefas, recursos e atribuições, por meio das APIs CSOM (Modelo de objeto no lado do cliente) quando existem campos personalizados.
Informações internas de suporte da Microsoft
OfficeMain:3432000
-
Ao usar o navegador Google Chrome para abrir um projeto do Centro de Projeto cujo nome inclua espaços, você recebe a seguinte mensagem de erro:
O Project Web App não pôde encontrar o projeto especificado.
Não foi possível abrir o projeto. Tente novamente. Se isso acontecer novamente, entre em contato com seu administrador.
Informações internas de suporte da Microsoft
OfficeMain:3431554
Problemas conhecidos
Sintomas
Depois que você aplica esta atualização (4022228), a ferramenta PSConfigpode falhar e gerar as seguintes mensagens de erro:
Uma exceção do tipo Microsoft.SharePoint.PostSetupConfiguration.PostSetupConfigurationTaskException foi lançada. Informações de exceção adicionais:
A atualização [SearchAdminDatabase Name=SEARCH_DB] falhou. (EventID:an59t)
Exceção: A entidade de segurança do banco de dados tem uma função de banco de dados e não pode ser eliminada. O novo proprietário do banco de dados proposto já é um usuário ou tem um alias no banco de dados. (EventID:an59t)
O trabalho do Timer de Atualização está sendo encerrado devido à exceção: System.Data.SqlClient.SqlException (0x80131904): A entidade de segurança do banco de dados tem uma função de banco de dados e não pode ser eliminada. O novo proprietário do banco de dados proposto já é um usuário ou tem um alias no banco de dados.
Causa
Para corrigir um problema de permissão causado pelo provisionamento do Aplicativo de Serviço de Pesquisa com o PowerShell, esta atualização (4022228) inclui uma alteração para vincular novamente o usuário DBO à conta do Serviço de Farm para o banco de dados de pesquisa. No entanto, a conta do Serviço de Farm pode já ter a função de banco de dados SPSearchDBAdmin em alguns Farms do SharePoint. Isso evita a exclusão da conta no SQL e faz com que a ferramenta PSConfig falhe.
Solução alternativa
Para contornar esse problema, use o Gerenciador de Configurações do SQL Server para alterar manualmente o proprietário da função de banco de dados SPSearchDBAdmin para “DBO.” Em seguida, pode executar a ferramenta PSConfig novamente.
Status
A Microsoft está ciente desse problema. A alteração foi removida da atualização de agosto de 2018, e estamos trabalhando na correção permanente, que será lançada em uma atualização futura.
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Quando você ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automáticas, consulte Windows Update: Perguntas frequentes.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Baixe a atualização de segurança 4022228 para a versão de 64 bits do SharePoint Server 2016
Informações adicionais
Informações sobre a substituição da atualização de segurança
Para obter informações de implantação sobre esta atualização, consulte as informações de implantação da atualização de segurança: 10 de julho de 2018.
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui a 4022173 lançada previamente.
Informações de hash de arquivos
Nome do arquivo |
Hash SHA1 |
Hash SHA256 |
---|---|---|
sts2016-kb4022228-fullfile-x64-glb.exe |
13349FAA1129960EDE99FD515C30ABB96FF97D67 |
EC7C6D23E34328B6543D8D28CF2BFB6B8266FC5F332206B0A2A54B3F10C017B7 |
Informações sobre os arquivos
Para obter uma lista dos arquivos fornecidos nesta atualização de segurança 4022228, baixe asinformações sobre os arquivos.
Como obter ajuda e suporte para esta atualização de segurança
Ajuda para instalar atualizações: Windows Update: Perguntas frequentes
Soluções de segurança para profissionais de TI: Suporte e solução de problemas de segurança do TechNet
Ajuda para proteger seu computador Windows contra vírus e malware: Microsoft Secure
Suporte local de acordo com seu país: Suporte internacional
Os produtos de terceiros mencionados neste artigo são produzidos por empresas independentes da Microsoft. A Microsoft não oferece nenhuma garantia, implícita ou não, do desempenho ou da confiabilidade desses produtos.