Сводка
Это обновление для системы безопасности устраняет уязвимости в Microsoft Office, которые могут разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл Office. Дополнительные сведения об этих уязвимостях см. в следующих рекомендациях по безопасности:
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1023
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1024
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1069
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1099
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1100
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1101
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1102
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1103
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1104
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1105
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1106
- Распространенные уязвимости и уязвимости Майкрософт CVE-2020-1107
Примечание Чтобы применить это обновление для системы безопасности, на компьютере должна быть установлена выпускная версия Microsoft SharePoint Enterprise Server 2016.
Это общедоступное обновление предоставляет пакет дополнительных компонентов 2 для SharePoint Server 2016. Пакет дополнительных компонентов 2 содержит следующую функцию:
- SharePoint Framework (SPFx)
Это общедоступное обновление также предоставляет все функции, включенные в пакет дополнительных компонентов 1 для SharePoint Server 2016, включая следующие:
- Ведение журнала административных действий
- Усовершенствования MinRole
- Пользовательские плитки SharePoint
- Гибридная таксономия
- API OneDrive для sharePoint в локальной среде
- OneDrive для бизнеса современный пользовательский интерфейс (доступен клиентам Software Assurance)
Для OneDrive для бизнеса современном пользовательском интерфейсе требуется активный контракт Software Assurance на момент включения интерфейса либо путем установки общедоступного обновления, либо путем включения вручную. Если у вас нет активного контракта Software Assurance на момент включения, необходимо отключить OneDrive для бизнеса современный пользовательский интерфейс.
Дополнительные сведения см. в следующих статьях Документация Майкрософт:
- Новые функции, включенные в общедоступное обновление для SharePoint Server 2016 за ноябрь 2016 г. (пакет дополнительных компонентов 1)
- Новые функции, включенные в общедоступное обновление для SharePoint Server 2016 за сентябрь 2017 г. (пакет дополнительных компонентов 2)
Улучшения и исправления
Это обновление для системы безопасности содержит улучшения и исправления для следующих проблем, не связанных с безопасностью в SharePoint Server 2016:
- Изменяет поля "Запланированная дата начала" и "Запланированная дата окончания" на странице публикации, чтобы отформатировать поле даты в соответствии с правильным языковым стандартом.
- Обновления поисковый сканер SharePoint для отправки запросов GET по протоколу HTTP 1.1 в случае сбоя запросов HTTP 1.0.
- Обновления средство разбиения по словам поиска, чтобы пометить IP-адреса и идентификаторы GUID как именованные сущности для всех языков, кроме корейского.
- Устранена проблема, из-за которой значения оси могли быть усечены при использовании SharePoint Server 2016 для преобразования файла, содержащего диаграммы, в PDF.
- Исправлена ошибка ответа HTTP 404 при доступе к семействам веб-сайтов во вновь созданных или подключенных базах данных контента.
- Рассмотрим следующий сценарий.
- У вас есть веб-приложение, использующее только проверку подлинности утверждений Windows.
- Вы создаете пользователя Active Directory (AD) с именем учетной записи почты, которое не совпадает с именем участника-пользователя (UPN), и пользователь AD не существует в списке UserInfo.
- Вы создаете новый сайт группы, а также создаете настраиваемый список с полем "person".
- Вы используете режим быстрого редактирования, чтобы задать поле person для пользователя AD.
В этом сценарии пользователь AD не проверяется.
Как получить и установить обновление
Способ 1. Центр обновления Майкрософт
Это обновление доступно в Центре обновления Майкрософт. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как автоматически получать обновления для системы безопасности, см. в разделе клиентский компонент Центра обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Способ 3. Центр загрузки Майкрософт
Автономный пакет обновления можно получить в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.
Дополнительные сведения
Сведения о развертывании обновлений безопасности
Сведения о развертывании этого обновления см. в статье Сведения о развертывании обновлений для системы безопасности: 12 мая 2020 г.
Сведения о замене обновлений безопасности
Это обновление для системы безопасности заменяет ранее выпущенное обновление для системы безопасности 4484299.
Сведения о файловом хэше
| Имя файла | Хэш SHA1 | Хэш SHA256 |
|---|---|---|
| sts2016-kb4484336-fullfile-x64-glb.exe | 192B1DF5801B06907DEA8187C2AD3A68DE9D5C22 | 7722CEF51237A2A8C982602333C133AB3B3DED676CA38BAD8246999F7A32F9 |
Сведения о файлах
Скачайте список файлов, включенных в 4484336 обновления для системы безопасности.
Сведения о защите и безопасности
Защита себя в Интернете: Безопасность Windows поддержка
Узнайте, как мы защитимся от киберугроз: Безопасность Майкрософт