Rezumat
Această actualizare de securitate rezolvă vulnerabilitățile din Microsoft Office care ar putea permite executarea unui cod de la distanță, dacă un utilizator deschide un fișier Office special creat. Pentru a afla mai multe despre aceste vulnerabilități, consultați următoarele recomandări de securitate:
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1023
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1024
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1069
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1099
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1100
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1101
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1102
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1103
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1104
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1105
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1106
- Vulnerabilități și expuneri comune Microsoft CVE-2020-1107
Notă Pentru a aplica această actualizare de securitate, trebuie să aveți versiunea de lansare de Microsoft SharePoint Enterprise Server 2016 instalată pe computer.
Această actualizare publică livrează Pachetul de caracteristici 2 pentru SharePoint Server 2016. Pachetul de caracteristici 2 conține următoarea caracteristică:
- SharePoint Framework (SPFx)
Această actualizare publică furnizează, de asemenea, toate caracteristicile care au fost incluse în Pachetul de caracteristici 1 pentru SharePoint Server 2016, inclusiv următoarele:
- Înregistrarea în jurnal a acțiunilor administrative
- Îmbunătățiri MinRole
- Dale particularizate SharePoint
- Taxonomie hibridă
- OneDrive API pentru SharePoint local
- Experiența modernă a utilizatorului OneDrive pentru business (disponibilă pentru clienții Software Assurance)
Experiența modernă a utilizatorului OneDrive pentru business necesită un contract Software Assurance activ în momentul în care experiența este activată, fie prin instalarea actualizării publice, fie prin activare manuală. Dacă nu aveți un contract Software Assurance activ în momentul activării, trebuie să dezactivați experiența utilizator modernă OneDrive pentru business.
Pentru mai multe informații, consultați următoarele articole Microsoft Docs:
- Caracteristici noi incluse în actualizarea publică din noiembrie 2016 pentru SharePoint Server 2016 (Pachetul de caracteristici 1)
- Caracteristici noi incluse în actualizarea publică din septembrie 2017 pentru SharePoint Server 2016 (Pachetul de caracteristici 2)
Îmbunătățiri și remedieri
Această actualizare de securitate conține îmbunătățiri și remedieri pentru următoarele probleme nelegate de securitate din SharePoint Server 2016:
- Modifică câmpurile "Dată de începere programată" și "Dată de sfârșit planificată" dintr-o pagină de publicare pentru a formata câmpul de dată în conformitate cu setările regionale corecte.
- Actualizări crawlerul de căutare SharePoint pentru a trimite solicitări GET utilizând HTTP 1.1 dacă solicitările HTTP 1.0 nu reușesc.
- Actualizări separatorul de cuvinte de căutare pentru a eticheta adresele IP și GUID-urile ca entități denumite pentru toate limbile, cu excepția coreeanei.
- Remediază o problemă din cauza căreia valorile axei pot fi trunchiate atunci când utilizați SharePoint Server 2016 pentru a efectua conversia unui fișier care conține diagrame în PDF.
- Remediază eroarea de răspuns HTTP 404 atunci când accesați colecții de site-uri din baze de date de conținut nou create sau montate.
- Luați în considerare următorul scenariu:
- Aveți o aplicație web care utilizează doar autentificarea prin solicitări Windows.
- Creați un utilizator Active Directory (AD) care are un nume de cont de e-mail diferit de cel al numelui principal de utilizator (UPN) și utilizatorul AD nu există în lista UserInfo.
- Creați un site de echipă nou și, de asemenea, creați o listă particularizată care are un câmp "persoană".
- Utilizați modul Editare rapidă pentru a seta câmpul persoană la utilizatorul AD.
În acest scenariu, utilizatorul AD nu este validat.
Cum să obțineți și să instalați actualizarea
Metoda 1: Microsoft Update
Această actualizare este disponibilă din Microsoft Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre obținerea automată a actualizărilor de securitate, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Metoda 3: Centrul de descărcare Microsoft
Puteți obține pachetul de actualizare independent prin intermediul Centrului de descărcare Microsoft. Urmați instrucțiunile de instalare de pe pagina de descărcare pentru a instala actualizarea.
Mai multe informații
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați informațiile despre implementarea actualizării de securitate: 12 mai 2020.
Informații despre înlocuirea actualizării de securitate
Această actualizare de securitate înlocuiește actualizarea de securitate lansată anterior 4484299.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA1 | Hash SHA256 |
|---|---|---|
| sts2016-kb4484336-fullfile-x64-glb.exe | 192B1DF5801B06907DEA8187C2AD3A68DE9D5C22 | 7722CEF51237A2A8C982602333C1133AB3B3DED676CA38BAD88246999F7A32F9 |
Informații despre fișiere
Descărcați lista de fișiere care sunt incluse în actualizarea de securitate 4484336.
Informații despre protecție și securitate
Protejați-vă online: asistență Securitate Windows
Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft