Сводка
Это обновление для системы безопасности устраняет уязвимости в Microsoft Office, которые могут разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл Office. Дополнительные сведения об этих уязвимостях см . в разделах Распространенные уязвимости и уязвимости Майкрософт CVE-2018-8568 и Общие уязвимости и уязвимости Майкрософт CVE-2018-8572.
Примечание Чтобы применить это обновление для системы безопасности, на компьютере должна быть установлена выпускная версия SharePoint Enterprise Server 2016.
Это общедоступное обновление предоставляет пакет дополнительных компонентов 2 для SharePoint Server 2016, который содержит следующую функцию:
- SharePoint Framework (SPFx)
Это общедоступное обновление также предоставляет все функции, включенные в пакет дополнительных компонентов 1 для SharePoint Server 2016, включая:
- Ведение журнала административных действий
- Усовершенствования MinRole
- Пользовательские плитки SharePoint
- Гибридный аудит (предварительная версия)
- Гибридная таксономия
- API OneDrive для sharePoint в локальной среде
- OneDrive для бизнеса современный интерфейс (доступен клиентам Software Assurance)
Для OneDrive для бизнеса современном пользовательском интерфейсе требуется активный контракт Software Assurance на момент включения интерфейса либо путем установки общедоступного обновления, либо путем включения вручную. Если у вас нет активного контракта Software Assurance на момент включения, необходимо отключить OneDrive для бизнеса современный пользовательский интерфейс.
Дополнительные сведения см. в следующих статьях Документация Майкрософт:
- Новые функции, включенные в общедоступное обновление для SharePoint Server 2016 за ноябрь 2016 г. (пакет дополнительных компонентов 1)
- Новые функции, включенные в общедоступное обновление для SharePoint Server 2016 за сентябрь 2017 г. (пакет дополнительных компонентов 2)
Улучшения и исправления
Это обновление для системы безопасности содержит улучшения и исправления для следующих проблем, не связанных с безопасностью для SharePoint Server 2016:
- При выполнении запроса REST, который фильтрует поле FSOBjType , появляется сообщение об ошибке HTTP 500.
- После установки обновлений для системы безопасности за сентябрь 2018 г. платформа .NET Framework для CVE-2018-8421 некоторые рабочие процессы, использующие тип платформы рабочих процессов SharePoint 2010, перестают работать.
Это обновление для системы безопасности содержит улучшения и исправления для следующих проблем, не связанных с безопасностью для Project Server 2016:
- При параллельном выполнении нескольких заданий синхронизации пользователей и групп могут возникать взаимоблокировки SQL. Эта проблема может привести к потере записей в таблице MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES, что также может привести к низкой производительности синхронизации и большому объему дискового пространства, занятого потерянными строками.
- Если для обработки обновлений состояния используется правило автоматического утверждения, для заданной задачи поле Состояние процесса на странице Задачи не изменяется с "Обновление диспетчера" на "Завершено", даже если задача завершена.
- Это обновление позволяет задать свойство ScheduledFromStart в классе DraftProject в Client-Side объектной модели (CSOM). Теперь при создании нового проекта можно указать, следует ли запланировать его с даты начала или окончания.
- Это обновление добавляет свойство GraphIndicator в класс CustomField в Client-Side объектной модели (CSOM). Теперь можно задать и получить графический индикатор для настраиваемого поля.
- Утверждение обновлений состояния приводит к внутреннему сбою. В столбце Info в журнале обновлений состояния указано, что произошла внутренняя ошибка, а в поле Состояние указано "Ожидание". Эта проблема может возникнуть, когда участник команды добавляет заметки к состоянию задачи.
- Это обновление добавляет свойство UseForMatching в класс CustomField в Client-Side объектной модели (CSOM). С помощью этого свойства можно задать, используется ли поле для сопоставления универсальных ресурсов.
- Предположим, что вы изменили значение Week starts on setting for a project и сохраните проект как шаблон в Project 2016. Затем вы связываете шаблон с типом корпоративного проекта (EPT) в Project Web App. При создании проекта из Центра проектов с помощью EPT вы обнаружите, что неделя начинается по параметру не соответствует параметру в шаблоне.
- Утверждение обновлений состояния приводит к внутреннему сбою. В столбце Info в журнале обновлений состояния указано, что произошла внутренняя ошибка, а в поле Состояние указано "Ожидание". Эта проблема может возникать при истечении времени ожидания внутренних служб, даже если для параметра служба вычислений Project RequestTimeLimits задано соответствующее значение.
- В отчете о планировании емкости кнопки Центр ресурсов, Назначения ресурсов и Запросы ресурсов на ленте не работают.
- Это обновление добавляет свойство Departments для класса EnterpriseProjectType в объектной модели Client-Side (CSOM). Теперь можно задать и получить отдел для типа корпоративного проекта.
- Текущее максимальное значение (%) ресурса, показанное в Project Web App, не соответствует текущему значению Max. Units, которое отображается в Project 2016.
- Календарь проекта или задачи нельзя задать с помощью Client-Side объектной модели (CSOM). Вместо этого появится сообщение об ошибке : "Столбец "TASK_CAL_UID" доступен только для чтения".
Как получить и установить обновление
Способ 1. Центр обновления Майкрософт
Это обновление доступно в Центре обновления Майкрософт. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как автоматически получать обновления для системы безопасности, см. в разделе клиентский компонент Центра обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Способ 3. Центр загрузки Майкрософт
Автономный пакет обновления можно получить в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.
Дополнительные сведения
Сведения о развертывании обновлений безопасности
Сведения о развертывании этого обновления см. в статье Сведения о развертывании обновлений для системы безопасности: 13 ноября 2018 г.
Сведения о замене обновлений безопасности
Это обновление для системы безопасности заменяет ранее выпущенное обновление для системы безопасности KB 4461447.
Сведения о файловом хэше
| Имя файла | Хэш SHA1 | Хэш SHA256 |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
Сведения о файлах
Чтобы получить список файлов, включенных в 4461501 обновления для системы безопасности, скачайте сведения о файлах.
Получение справки и поддержки для этого обновления для системы безопасности
Защита себя в Интернете и дома: Безопасность Windows поддержка
Справка по защите компьютера под управлением Windows от вирусов и вредоносных программ: Microsoft Secure
Локальная поддержка в соответствии с вашей страной: международная поддержка