Rezime
Ova bezbednosna ispravka rešava ranjivost otkrivanja informacija koja postoji u sistemu Microsoft SharePoint ako napadač pri otpremu specijalno izrađen datoteku na SharePoint Server. Da biste saznali više o ranjivosti, pogledajte Microsoft uobičajene ranjivosti i jonizirajuće CVE-2019-1443.
Belešku Da biste primenili ovu bezbednosnu ispravku, na računaru morate imati instaliranu verziju programa Microsoft SharePoint Enterprise server 2016.
Ova javna nadopuna isporučuje paket 2 za SharePoint Server 2016. Paket sa opcijama 2 sadrži sledeću funkciju:
-
SharePoint Framework (SPFx)
Ovo javno ažuriranje takođe isporučuje sve funkcije koje su uključene u paket nadopuna 1 za SharePoint Server 2016, uključujući i sledeće:
-
Evidentiranje administrativnih radnji
-
Poboljšanja Minuloga
-
SharePoint prilagođene pločice
-
Hibridno taksonomiju
-
OneDrive API za SharePoint on-prostor
-
OneDrive za poslovno moderan utisak korisnika (na raspolaganju klijentima za osiguranje softvera)
Usluzi OneDrive za savremeno korišćenje korisničkog iskustva potreban je ugovor o aktivnom softveru za proveru softvera u vreme kada je iskustvo omogućeno tako što ćete instalirati javnu ispravku ili ručno. Ako nemate ugovor o aktivnom softveru za proveru softvera u vreme upisa, morate da isključite OneDrive za poslovno iskustvo korisnika.
Za više informacija pogledajte sledeće članke iz Microsoft dokumenata:
Poboljšanja i popravke
Ova bezbednosna ispravka sadrži poboljšanja i ispravke za sledeće probleme koji nisu bezbednosni u sistemu SharePoint Server 2016:
-
Uklanja funkciju hibridnog nadzora sa sistema SharePoint Server 2016.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3625477
-
Smanjuje ozbiljnost određenih poruka o sekvenci nadogradnje iz upozorenja na informacije. Ove poruke ukazuju na to da radnja nadogradnje ne mora da napravi promene jer proširenje baze podataka trenutno nije omogućeno u bazi podataka. Na primer, više nećete videti poruke o nadogradnji, kao što su sledeće, označene kao upozorenja: "Ignorisanje sekvence nadogradnje: Microsoft. SharePoint. podaci poslovnih podataka. nadogradnja. bdcdatabasinhraekstenzija jer je povezana baza podataka sadržaja Microsoft. SharePoint. poslovne podatke. sharedservice. bdcdatabaseproširenje nije omogućeno."
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3626925
-
Rešava problem koji uzrokuje otkazivanja kada otpremite dokumente koji sadrže veze do veoma dugih URL adresa.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3610210
-
Rešava problem pri kojem Web segment ne prikazuje sadržaj kada korisnici posećuju Web Part modul za pretraživanje sadržaja (CSWP) sa prikazivača na stranici Google-a ili da u Web segmentu za pretraživanje sadržaja (CSWP) podesite logičku vrednost " uvek Srenderonserver " na TRUE.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3593188
-
Rešava problem kada posao tajmera verzije proizvoda ne uspe na namenskoj pretrazi i distribuiranim serverima keširanja.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3645310
-
Rešava problem kada se za objavljivanje stavki keša nedostaju podaci polja stranice nakon ponovnog pokretanja radnog prostora aplikacije IIS.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3662425
-
Kada Web aplikacija koristi podrazumevanu konfiguraciju da bi konfigurovala potvrdu verodostojnosti zasnovano na SAML-u pomoću Active Directory usluga za Federaciju (AD FS) i rezolucije korisničkog računa birača korisnika, korisnici iz spoljnog pouzdanog domena imaju sledeće Pitanja:
-
Ne mogu da se prijave na lokaciju.
-
Njih ne mogu da reše birač osoba ako su podešeni pomoću ADFS-a i imaju "e-poruku" kao zahtev identiteta.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3662573
-
Ova bezbednosna ispravka sadrži ispravku za sledeći problem koji nije bezbednosno u Project serveru 2016:
-
U projektu Web aplikacije projekta (PWA) u kome je predloženi resurs zamenjen izvršnim resursom (ili obrnuto), postojeće dodele se ne zamenjuju novim resursom. Umesto toga, dodele se gube.
Informacije o unutrašnjoj podršci korporacije Microsoft
OfficeVSTS:3555668
Informacije o unutrašnjoj podršci korporacije Microsoft
Unutrašnja greška: 2517452
Kako da nabavite i instalirate ispravku
1. metod: Microsoft Update
Ova ispravka je dostupna na lokaciji Microsoft Update. Kada uključite automatsko ažuriranje, ova ispravka će biti preuzeta i instalirana automatski. Za više informacija o tome kako da automatski dobijete bezbednosne ispravke, pogledajte odeljak Windows Update: najčešća pitanja.
2. metod: Microsoft Update Catalog
Da biste dobili samostalni paket za ovu ispravku, posetite Veb lokaciju Microsoft Update Catalog .
3. metod: Microsoft Download Center
Samostalni paket ispravki možete preuzeti preko Microsoft centra za preuzimanje. Sledite uputstva za instalaciju na stranici za preuzimanje da biste instalirali ispravku.
Više informacija
Informacije o primeni bezbednosne ispravke
Za informacije o primeni ove ispravke pogledajte odeljak informacije o primeni bezbednosne ispravke: 12. novembar 2019.
Informacije o zameni bezbednosne ispravke
Ova bezbednosna ispravka zamenjuje prethodno objavljenu bezbednosnu ispravku 4484111.
Informacije o hash datoteci
Ime datoteke |
SHA1 hash |
SHA256 hash |
---|---|---|
sts2016-kb4484143-fullfile-x64-glb.exe |
2880F6610AA5B945E8B6AFB84FE2CC215FD761FE |
7E4F5AED4EF112025B46362595188FF859A81A45968C1913B1E9A4D679C1554C |
Informacije o datoteci
Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 4484143.
Kako da dobijete pomoć i podršku za ovu bezbednosnu ispravku
Pomoć za instaliranje ispravki: zaštitite se na mreži Pomoć za zaštitu računara zasnovanog na operativnom sistemu Windows od virusa i malvera: Lokalna podrška u skladu sa vašom zemljom: