Povzetek
Ta varnostna posodobitev odpravlja ranljivost oddaljenega izvajanja kode, ki obstaja v Microsoft SharePointu, če programska oprema ne preveri izvorne oznake paketa aplikacije. Če želite izvedeti več o tej ranljivosti, glejte te varnostne svetovalce:
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1257
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1260
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1261
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1295
- Microsoftove pogoste ranljivosti in izpostavljenosti CVE-2019-1296
Opomba Če želite uporabiti to varnostno posodobitev, morate imeti v računalniku nameščeno izdano različico strežnika Microsoft SharePoint Enterprise Server 2016.
Ta javna posodobitev prinaša paket funkcij 2 za SharePoint Server 2016. Paket funkcij 2 vsebuje to funkcijo:
- SharePoint Framework (SPFx)
Ta javna posodobitev zagotavlja tudi vse funkcije, ki so bile vključene v paket funkcij 1 za SharePoint Server 2016, vključno s temi:
- Zapisovanje v dnevnik za dejanja skrbnika
- Izboljšave MinRole
- SharePointove ploščice po meri
- Hibridni nadzor (predogled)
- Hibridna taksonomija
- Vmesnik API za OneDrive za SharePoint na mestu uporabe
- Sodobna uporabniška izkušnja v storitvi OneDrive za podjetja (na voljo za stranke programa Software Assurance)
Sodobna uporabniška izkušnja storitve OneDrive za podjetja zahteva aktivno pogodbo za Software Assurance v času, ko je izkušnja omogočena, in sicer z namestitvijo javne posodobitve ali ročno omogočanjem. Če v času omogočanja nimate aktivne pogodbe za Software Assurance, morate izklopiti sodobno uporabniško izkušnjo v storitvi OneDrive za podjetja.
Če želite več informacij, preberite te članke v Microsoftovo gradivo:
- Nove funkcije, vključene v javno posodobitev iz novembra 2016 za SharePoint Server 2016 (paket funkcij 1)
- Nove funkcije, vključene v javno posodobitev septembra 2017 za SharePoint Server 2016 (paket funkcij 2)
Izboljšave in popravki
Ta varnostna posodobitev vsebuje te izboljšave v strežniku SharePoint Enterprise Server 2016:
- Odstranitev aplikacije, ko je koš druge ravni izbrisan, se zdaj zgodi le, če trenutno ni primerkov aplikacije.
- S to posodobitvijo bodo zdaj iskanja na mestu iskanja iskala le rezultate v trenutno prikazani mapi. To močno izboljša izkušnjo iskanja v mapi v velikih knjižnicah, v katerih so datoteke, ki so razpršene po več mapah.
Ta varnostna posodobitev vsebuje popravke za te težave, ki niso varnostne, v strežniku SharePoint Enterprise Server 2016:
- Ko zbirko podatkov vsebine iz prejšnje različice strežnika SharePoint Server priložite strežniku SharePoint Server 2016, imajo vsi obstoječi spletni gradniki »kazala vsebine« v tej zbirki podatkov po nadgradnji vedno omogočeno nastavitev »Prikaži vsebino od začetnega mesta«. Ta posodobitev odpravi to težavo tako, da med nadgradnjo ohrani prvotno nastavitev.
- Piškotek FedAuth prejmete naključno, čeprav ste omogočili preverjanje pristnosti v sistemu Windows kot edinega ponudnika preverjanja pristnosti v spletni aplikaciji.
Opomba Če želite to težavo v celoti odpraviti, morate skupaj s to posodobitvijo namestiti 4475594 KB .
Ta varnostna posodobitev vsebuje izboljšave in popravke za te težave, ki niso varnostne, v strežniku Project Server 2016:
- Uporabniki lahko zdaj dodajajo opravila med urejanjem projekta v pogledu urnika, ko je izbrana možnost »Opravilo povzetka projekta «.
- Zdaj lahko prejmete informacije o vseh vrstah dokončanih poslov v čakalni vrsti za projekt, če uporabite novo metodo GetAll() iz klica REST.
- Ko postane prislužena vrednost odstotka odmika od načrta (SVP) zelo velika, pride do stanja prekoračitve, ki preprečuje nalaganje pogledov projekta v programu Project Web App (PWA). Vrednost SVP ima zdaj spodnjo mejo -100 % in zgornjo mejo 100 %.
Pridobivanje in nameščanje posodobitve
1. način: Microsoft Update
Ta posodobitev je na voljo v storitvi Microsoft Update. Ko vklopite samodejno posodabljanje, se ta posodobitev samodejno prenese in namesti. Če želite več informacij o tem, kako samodejno pridobite varnostne posodobitve, glejte Windows Update: pogosta vprašanja.
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
3. način: Microsoftov center za prenose
Samostojni paket posodobitev lahko dobite prek Microsoftovega centra za prenose. Če želite namestiti posodobitev, sledite navodilom za namestitev na strani za prenos.
Več informacij
Informacije o uvajanju varnostnih posodobitev
Za informacije o uvajanju te posodobitve glejte informacije o uvajanju varnostne posodobitve: 10. september 2019.
Informacije o zamenjavi varnostne posodobitve
Ta varnostna posodobitev nadomesti predhodno izdano varnostno posodobitev 4475549.
Informacije o zgoščeni vrednosti datotek
| Ime datoteke | Zgoščena vrednost SHA1 | zgoščena vrednost SHA256 |
|---|---|---|
| sts2016-kb4475590-fullfile-x64-glb.exe | 810FDD0CB14D0584B029B86F46FA5C78239808CC | 80BE307ABAB666C09CB82ACCC01F2D154DAB09F2E070A4B1E561CDA6DF3C51E7 |
Informacije o datotekah
Prenesite seznam datotek, vključenih v 4475590 varnostne posodobitve.
Pridobivanje pomoči in podpore za to varnostno posodobitev
Pomoč za nameščanje posodobitev: Zaščitite se v spletu
Pomoč za zaščito računalnika s sistemom Windows pred virusi in zlonamerno programsko opremo: Microsoftova varnost
Lokalna podpora glede na vašo državo: mednarodna podpora