Povzetek
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki obstaja v Microsoft SharePointu, če programska oprema ne preveri izvorne oznake programskega paketa. Če želite izvedeti več o tej ranljivosti, si oglejte te varnostne nasvete:
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1257
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1260
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1261
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1295
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1296
Opomba Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno različico izdaje strežnika Microsoft SharePoint Enterprise Server 2016.
Ta javna posodobitev vključuje paket funkcij 2 za SharePoint Server 2016. Paket Feature Pack 2 vsebuje to funkcijo:
- SharePoint Framework (SPFx)
Ta javna posodobitev vključuje tudi vse funkcije, ki so bile vključene v paket funkcij 1 za SharePoint Server 2016, vključno s temi:
- Pisanje dnevnika skrbniških dejanj
- Izboljšave MinRole
- SharePointove ploščice po meri
- Hibridno nadzorovanje (predogled)
- Hibridna taksonomija
- API za OneDrive za SharePoint na mestu uporabe
- Sodobna uporabniška izkušnja OneDrive za podjetja (na voljo strankam Software Assurance)
Sodobna uporabniška izkušnja storitve OneDrive za podjetja zahteva aktivno pogodbo Software Assurance v času, ko je izkušnja omogočena, bodisi z namestitvijo javne posodobitve bodisi z ročnim omogočanjem. Če v času omogočanja nimate veljavne pogodbe Software Assurance, morate izklopiti sodobno uporabniško izkušnjo OneDrive za podjetja.
Če želite več informacij, si oglejte te članke o Microsoftovo gradivo:
- Nove funkcije, vključene v javno posodobitev za SharePoint Server 2016 iz novembra 2016 (paket funkcij 1)
- Nove funkcije, vključene v javno posodobitev za SharePoint Server 2016 iz septembra 2017 (paket funkcij 2)
Izboljšave in popravki
Ta varnostna posodobitev vsebuje te izboljšave v strežniku SharePoint Enterprise Server 2016:
- Odstranitev aplikacije, ko je koš druge stopnje izbrisan, se zdaj zgodi le, če trenutno ni primerkov aplikacije.
- S to posodobitvijo bodo iskanja na mestu uporabe zdaj iskala le rezultate v trenutno gledani mapi. To močno izboljša izkušnjo iskanja v mapi v velikih knjižnicah, ki imajo datoteke, ki so razporejene po več mapah.
Ta varnostna posodobitev vsebuje popravke za te težave, ki niso varnostne v strežniku SharePoint Enterprise Server 2016:
- Ko zbirko podatkov vsebine iz prejšnje različice strežnika SharePoint Server priložite strežniku SharePoint Server 2016, imajo vsi obstoječi spletni gradniki »Kazalo« v tej zbirki podatkov po nadgradnji vedno omogočeno nastavitev »Pokaži vsebino z začetnega mesta«. Ta posodobitev odpravlja to težavo tako, da med nadgradnjo ohrani prvotno nastavitev.
- Naključno prejmete FedAuth piškotek, čeprav ste omogočili preverjanje pristnosti sistema Windows kot edini ponudnik preverjanja pristnosti v svoji spletni aplikaciji.
Opomba Če želite v celoti odpraviti to težavo, morate skupaj s to posodobitvijo namestiti 4475594 zbirke znanja .
Ta varnostna posodobitev vsebuje izboljšave in popravke za te težave, ki niso varnostne v strežniku Project Server 2016:
- Uporabniki lahko zdaj dodajajo opravila med urejanjem projekta v pogledu urnika, ko je izbrana možnost Opravilo povzetka projekta .
- Zdaj lahko prejmete informacije o vseh vrstah dokončanih opravil čakalne vrste za projekt, ko uporabite novo metodo GetAll() iz klica REST.
- Ko prislužena vrednost Odstotek odstopanja od načrta (SVP) postane zelo velika, povzroči stanje prekoračitve, ki preprečuje nalaganje pogledov projekta Project Web App (PWA). Vrednost SVP ima zdaj spodnjo mejo -100% in zgornjo mejo 100%.
Pridobivanje in namestitev posodobitve
1. način: Microsoft Update
Ta posodobitev je na voljo na spletnem mestu Microsoft Update. Ko vklopite samodejno posodabljanje, se bo ta posodobitev samodejno prenesla in namestila. Če želite več informacij o samodejnem pridobivanju varnostnih posodobitev, glejte Windows Update: pogosta vprašanja.
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
3. način: Microsoftov center za prenose
Samostojni paket posodobitev lahko dobite prek Microsoftovega centra za prenose. Sledite navodilom za namestitev na strani za prenos, da namestite posodobitev.
Več informacij
Informacije o uvedbi varnostnih posodobitev
Če želite informacije o uvedbi te posodobitve, glejte informacije o uvedbi varnostne posodobitve: september 10, 2019.
Informacije o zamenjavi varnostne posodobitve
Ta varnostna posodobitev nadomešča predhodno izdane 4475549 varnostne posodobitve.
Informacije o zgoščeni vrednosti datotek
| Ime datoteke | Zgoščena vrednost SHA1 | zgoščena vrednost SHA256 |
|---|---|---|
| sts2016-kb4475590-fullfile-x64-glb.exe | 810FDD0CB14D0584B029B86F46FA5C78239808CC | 80BE307ABAB666C09CB82ACCC01F2D154DAB09F2E070A4B1E561CDA6DF3C51E7 |
Informacije o datotekah
Prenesite seznam datotek, ki so vključene v 4475590 varnostne posodobitve.
Kako pridobiti pomoč in podporo za to varnostno posodobitev
Pomoč za nameščanje posodobitev: Zaščitite se v spletu
Pomoč za zaščito računalnika s sistemom Windows pred virusi in zlonamerno programsko opremo: Microsoftova varnost
Lokalna podpora glede na vašo državo: Mednarodna podpora