Sammanfattning
Den här säkerhetsuppdateringen löser säkerhetsproblem i Microsoft Office som kan tillåta fjärrkörning av kod om en användare öppnar en specialskriven Office-fil. Mer information om dessa säkerhetsrisker finns i följande säkerhetsrekommendationer:
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2020-0795
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2020-0850
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2020-0891
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2020-0892
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2020-0893
- Microsofts vanliga säkerhetsproblem och exponeringar CVE-2020-0894
Anteckning För att kunna installera den här säkerhetsuppdateringen måste du ha den kostnadsfria versionen av Microsoft SharePoint Enterprise Server 2016 installerad på datorn.
Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:
- SharePoint Framework (SPFx)
Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:
- Loggning av administrativa åtgärder
- Förbättringar av MinRole
- Anpassade SharePoint-paneler
- Hybridtaxonomi
- OneDrive API för lokal SharePoint
- Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)
Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.
Mer information finns i följande Microsoft Docs artiklar:
- Nya funktioner inkluderade i den offentliga uppdateringen för SharePoint Server 2016 (Funktionspaket 1) för november 2016
- Nya funktioner inkluderade i den offentliga uppdateringen för september 2017 för SharePoint Server 2016 (Funktionspaket 2)
Förbättringar och korrigeringar
Den här säkerhetsuppdateringen innehåller förbättringar och korrigeringar för följande icke-säkerhetsrelaterade problem i SharePoint Server 2016:
- Stöd för SameSite-cookieattributet för att förbli kompatibelt med ändringar i hur webbläsare som Chrome hanterar cookies.
- När en listvy använder GroupBy på ett beräknat DateTime-fält och innehåller ett uppslagsfält med flera värden kan användarna inte expandera någon av grupperna i vyn. Ett meddelande om att "jobbar på det" visas där gruppen ska expanderas och en feldialogruta visas. När den här uppdateringen har tillämpats är problemet åtgärdat.
- När du har skapat ett anpassat företagsfält hamnar tangentbordsfokus inte på nästa interaktiva element när du har aktiverat knappen Välj värde .
- När du har importerat en uppdaterad synonymordlista till söktjänstprogrammet kan du se ett felmeddelande om att något gick fel när du söker i sökrutan .
- När du kopierar objekt som har deklarerats som arkivhandlingar via Utforskaren, behåller de kopierade objekten arkivhandlingsdeklarationens status. Den här uppdateringen åtgärdar problemet.
- När en användare öppnar flera SharePoint-länkar på flera webbläsarflikar, anger autentiseringsuppgifter på en av flikarna och sedan uppdaterar de andra flikarna sker inloggningen inte smidigt. I stället dirigeras användaren om till rotwebbplatsen i stället för till den faktiska webbplatsen.
- Mappningar på webbplatssamlingsnivå sker inte för Default.aspx i varje webbplats sidbibliotek eftersom SiteId för Default.aspx inte genereras korrekt. När korrigeringen har installerats blir det anpassade schemat på webbplatssamlingsnivå aktivt för default.aspx.
Den här säkerhetsuppdateringen innehåller korrigeringar av följande icke-säkerhetsrelaterade problem i Project Server 2016:
- I Project Web App (PWA) kan du inte redigera i kolumnerna Värde och Beskrivning för en uppslagstabell medan du använder webbläsaren Chrome.
- Du redigerar en resurs i Project Web App och använder webbläsaren Chrome. I det här fallet fylls inte fältet Initialer i, trots att initialer kan förekomma för en arbetsresurs som är knutet till ett Windows-användarkonto, och visas som tomt. Om resursen sparas sparas därför de tomma initialerna över rätt initialer.
- Du kan inte navigera i tabellerna på sidorna Godkännanden och Resurser med tangentbordet.
Så här hämtar och installerar du uppdateringen
Metod 1: Microsoft Update
Den här uppdateringen är tillgänglig från Microsoft Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du hämtar säkerhetsuppdateringar automatiskt finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Metod 3: Microsoft Download Center
Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.
Mer information
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i distributionsinformation för säkerhetsuppdatering: 10 mars 2020.
Ersättningsinformation för säkerhetsuppdatering
Den här säkerhetsuppdateringen ersätter tidigare utgivna säkerhetsuppdateringar 4484255.
Filhashinformation
| Filnamn | SHA1-hash | SHA256-hash |
|---|---|---|
| sts2016-kb4484272-fullfile-x64-glb.exe | 5E86CCD3C6593C8B20C496E8AFB13184B9E2E4C6 | 4A19CCEB5CEC43160C0E7C491B13A3EAEC56727A3984C9BE284C2C81EC5428F7 |
Filinformation
Ladda ned listan över filer som ingår i säkerhetsuppdatering 4484272.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet