Сводка
Это обновление для системы безопасности устраняет уязвимость межсайтовых сценариев (XSS), которая возникает, когда Microsoft SharePoint Server не очищает должным образом специально созданный веб-запрос к затронутому серверу SharePoint. Дополнительные сведения об уязвимости см. в разделах Майкрософт Общие уязвимости и риски CVE-2019-0830 и Общие уязвимости и риски Майкрософт CVE-2019-0831.
Примечание Чтобы применить это обновление для системы безопасности, на компьютере должна быть установлена версия выпуска Microsoft SharePoint Enterprise Server 2016.
Это общедоступное обновление содержит пакет дополнительных компонентов 2 для SharePoint Server 2016. Пакет дополнительных компонентов 2 включает следующие возможности:
- SharePoint Framework (SPFx)
Это общедоступное обновление также предоставляет все функции, которые вошли в пакет дополнительных компонентов 1 для SharePoint Server 2016, в том числе:
- Ведение журнала административных действий
- Улучшения MinRole
- Настраиваемые плитки SharePoint
- Гибридный аудит (предварительная версия)
- Гибридная таксономия
- API OneDrive для локальной версии SharePoint
- Современный пользовательский интерфейс OneDrive для бизнеса (доступен клиентам Software Assurance)
Для современного пользовательского интерфейса OneDrive для бизнеса требуется действующий контракт Software Assurance на момент включения функции либо путем установки общедоступного обновления, либо путем включения вручную. Если на момент включения у вас нет действующего контракта на Software Assurance, вам следует отключить современный пользовательский интерфейс OneDrive для бизнеса.
Дополнительные сведения см. в следующих статьях Документации Майкрософт:
- Новые возможности, включенные в общедоступное обновление SharePoint Server 2016 за ноябрь 2016 г. (пакет дополнительных компонентов 1)
- Новые возможности, включенные в общедоступное обновление SharePoint Server 2016 за сентябрь 2017 г. (пакет дополнительных компонентов 2)
Улучшения и исправления
Содержит исправления следующих проблем, не связанных с безопасностью, в SharePoint Server 2016:
- Если правило анализатора работоспособности отсутствующих зависимостей на стороне сервера выполняется на сервере, на котором не запущена служба SPWebService , в отчете об анализе работоспособности отображается сообщение об ошибке с указанием отсутствия в системе некоторых веб-частей.
- Функция фильтрации в элементе управления "Выбор ресурсов" не работает и отображает устаревший стиль пользовательского интерфейса.
- Варианты игнорируют функции, которые не установлены на ферме, вместо блокировки подготовки на новом сайте.
- При добавлении в список или документ SharePoint столбца с пробелами в его заголовке отображается заголовок столбца с закодированными символами. Эта проблема возникает, если многоязычный пользовательский интерфейс включен и текущий язык на компьютере отличается от языка по умолчанию сайта SharePoint.
Содержит исправления следующих проблем, не связанных с безопасностью, в Project Server 2016:
- При пакетном запросе большого количества проектов с помощью клиентской объектной модели (CSOM) значения настраиваемых полей проекта возвращаются равными нулю.
- В среде с японским календарем новой эры форматы дат, содержащие год , не применяются к временной шкале для дат после 1 мая 2019 года.
- Когда вы запрашиваете проект с помощью вызова передачи репрезентативного состояния (REST), возвращаются не все ожидаемые свойства, связанные с проектом.
- При обновлении одного ресурса с помощью клиентской объектной модели (CSOM) неожиданно вызывается задание отчетов (синхронизации ресурсов) для всех ресурсов, и процесс занимает значительно больше времени, чем ожидалось.
- Если вы опубликуете проект напрямую, не выполнив сначала явную операцию сохранения, вы не получите уведомление по электронной почте о новых или измененных назначениях.
- Рассмотрим следующий сценарий.
- Вы переносите данные Project Server 2010 или 2013 в Project Server 2016.
- Вы открываете проект для редактирования из Project Web App.
- Вы удаляете задачи в проекте. Вы сохраняете проект.
В этом случае при повторном открытии проекта вы можете обнаружить, что задачи, которые были удалены ранее, снова отображаются или что проект невозможно повторно открыть.
Как получить и установить обновление
Способ 1. Центр обновления Майкрософт
Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Способ 3. Центр загрузки Майкрософт
Вы можете получить отдельный пакет обновления в Центре загрузки Майкрософт. Следуйте инструкциям по установке на странице загрузки, чтобы установить обновление.
Дополнительные сведения
Сведения о развертывании обновлений системы безопасности
Сведения о развертывании этого обновления см . в статье "Сведения о развертывании обновления системы безопасности: 9 апреля 2019 г.
Сведения о замене обновлений системы безопасности
Это обновление для системы безопасности заменяет ранее выпущенные 4462211 обновления для системы безопасности.
Сведения о файловом хэше
| Имя файла | Хэш SHA1 | Хэш SHA256 |
|---|---|---|
| sts2016-kb4464510-fullfile-x64-glb.exe | 358BF23103B24C12EEE869CD7EA59C4C258CDA6C | 332CE26A5D22564D1DCD55E24D8A8F8311181259ACFE59349B5F463DBBAC01F5 |
Сведения о файлах
Скачайте список файлов, включенных в 4464510 обновления для системы безопасности.
Получение справки и поддержки для этого обновления для системы безопасности
Справка по установке обновлений: Защита в Интернете
Справка по защите компьютера под управлением Windows от вирусов и вредоносных программ: Microsoft Security
Местная поддержка в зависимости от страны: Международная поддержка