Resumo
Essa atualização de segurança soluciona vulnerabilidades no Microsoft Office que poderão permitir a execução remota de código se um usuário abrir um arquivo do Office especialmente criado. Para saber mais sobre essas vulnerabilidades, consulte Vulnerabilidades e exposições comuns da Microsoft CVE-2018-8568 e Vulnerabilidades e exposições comuns da Microsoft CVE-2018-8572.
Observação Para aplicar esta atualização de segurança, você deve ter a versão de lançamento do SharePoint Enterprise Server 2016 instalada no computador.
Esta atualização pública oferece o Feature Pack 2 para o Servidor do SharePoint 2016, que contém o seguinte recurso:
- Estrutura do SharePoint (SPFx)
Esta atualização pública também oferece todos os recursos anteriormente incluídos no Feature Pack 1 para Servidor do SharePoint 2016, entre eles:
- Log de Ações Administrativas
- Melhorias em MinRole
- Blocos Personalizadas do SharePoint
- Auditoria híbrida (versão prévia)
- Taxonomia híbrida
- API do OneDrive para SharePoint local
- Experiência moderna do OneDrive for Business (disponível para clientes Software Assurance)
A experiência do usuário moderna do OneDrive for Business requer um contrato de Software Assurance ativo no momento em que ela é habilitada, seja pela instalação da atualização pública ou por habilitação manual. Se não tiver um contrato de Software Assurance ativo no momento da habilitação, você deverá desativar a experiência do usuário moderna do OneDrive for Business.
Para obter mais informações, consulte os seguintes artigos do Microsoft Docs:
- Novos recursos incluídos na Atualização Pública de novembro de 2016 para o Servidor do SharePoint 2016 (Feature Pack 1)
- Novos recursos incluídos na Atualização Pública de setembro de 2017 para o Servidor do SharePoint 2016 (Feature Pack 2)
Aprimoramentos e correções
Esta atualização de segurança contém melhorias e correções para os seguintes problemas não relacionados à segurança para o Servidor do SharePoint 2016:
- Ao executar uma consulta REST que filtra o campo FSOBjType , você recebe um erro HTTP 500.
- Depois de instalar as atualizações de segurança do .NET Framework de setembro de 2018 para a CVE-2018-8421, alguns fluxos de trabalho que usam o tipo de plataforma de fluxo de trabalho do SharePoint 2010 param de funcionar.
Esta atualização de segurança contém melhorias e correções para os seguintes problemas não relacionados à segurança do Project Server 2016:
- Quando vários trabalhos de sincronização de usuário e grupo são executados em paralelo, podem ocorrer deadlocks de SQL. Esse problema pode causar registros órfãos na tabela MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES que também podem causar um desempenho de sincronização insatisfatório e grandes quantidades de espaço em disco consumido pelas linhas órfãs.
- Quando uma regra de aprovação automática é usada para processar atualizações de status, para uma determinada tarefa, o campo Status do Processo na página Tarefas não é alterado de "Gerente atualizado" para "Concluído", mesmo que a tarefa esteja concluída.
- Essa atualização permite que a propriedade ScheduledFromStart seja definida na classe DraftProject no Modelo de Objeto Client-Side (CSOM). Agora você pode especificar na criação de um novo projeto se ele deve ser agendado a partir da data de início ou da data de término.
- Essa atualização adiciona a propriedade GraphicalIndicator ao [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs no Modelo de Objeto Client-Side (CSOM). Agora você pode definir e obter um Indicador Gráfico para um campo personalizado.
- A aprovação de atualizações de status leva a uma falha interna. A coluna Informações no histórico de atualizações de status diz que houve um erro interno e o Status diz "Pendente". Esse problema pode ocorrer quando um membro da equipe adiciona anotações ao status da tarefa.
- Essa atualização adiciona uma propriedade UseForMatching ao [CustomField](https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs no Client-Side Modelo de Objeto (CSOM). Por meio dessa propriedade, você pode definir se um campo é usado para recursos genéricos correspondentes.
- Suponha que você altere a configuração Início da semana de um projeto e salve o projeto como modelo no Project 2016. Em seguida, você associa o modelo a um EPT (Tipo de Projeto Empresarial) no Project Web App. Ao criar um novo projeto no Centro de Projetos usando o EPT, você descobre que a configuração Início da semana não corresponde à configuração do modelo.
- A aprovação de atualizações de status leva a uma falha interna. A coluna Informações no histórico de atualizações de status diz que houve um erro interno e o Status diz "Pendente". Esse problema pode ocorrer quando ocorre um tempo limite de serviços internos, mesmo que o RequestTimeLimits do Serviço de Cálculo do Projeto esteja definido com um valor apropriado.
- No relatório de Planejamento de Capacidade, os botões Centro de Recursos, Atribuições de Recursos e Solicitações de Recursos na Faixa de Opções não estão funcionando.
- Essa atualização adiciona a propriedade Departamentos para a classe EnterpriseProjectType no Modelo de Objeto Client-Side (CSOM). Agora você pode definir e obter o departamento para um Tipo de Projeto da Empresa.
- O valor Máx. Unidades Atuais (%) de um recurso mostrado no Project Web App não corresponde ao valor Máx. Unidades atual visto no Project 2016.
- O calendário de um projeto ou tarefa não pode ser definido por meio do Modelo de Objeto Client-Side (CSOM). Em vez disso, você verá a mensagem de erro: "A coluna 'TASK_CAL_UID' é somente leitura."
Como obter e instalar a atualização
Método 1: Microsoft Update
Esta atualização está disponível no Microsoft Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para ter mais informações sobre como obter atualizações de segurança automaticamente, consulte Perguntas frequentes sobre o Windows Update.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
Método 3: Centro de Download da Microsoft
Você pode obter o pacote de atualização independente no Centro de Download da Microsoft. Siga as instruções de instalação na página de download para instalar a atualização.
Mais informações
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, consulte as informações de implantação da atualização de segurança: 13 de novembro de 2018.
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui a atualização de segurança lançada anteriormente KB 4461447.
Informações de hash de arquivo
| Nome do arquivo | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Informações de arquivo
Para obter a lista de arquivos incluídos no 4461501 de atualização de segurança, baixe as informações do arquivo.
Como obter ajuda e suporte para esta atualização de segurança
Proteja-se online e em casa: suporte da Segurança do Windows
Ajuda para proteger seu computador baseado em Windows contra vírus e malware: Segurança da Microsoft
Suporte local de acordo com seu país/região: Suporte internacional