Beskrivning av säkerhetsuppdateringen för SharePoint Enterprise Server 2016: 12 mars 2019

Gäller för
SharePoint Server 2016

Sammanfattning

Den här säkerhetsuppdateringen löser ett problem med skriptkörning mellan webbplatser (XSS) om Microsoft SharePoint Server inte sanerar en särskilt utformad webbbegäran till en berörd SharePoint-server på rätt sätt. Mer information om säkerhetsrisken finns i Microsofts vanliga säkerhetsproblem och exponeringar CVE-2019-0778 och CVE-2019-0604.

Anteckning För att kunna tillämpa den här säkerhetsuppdateringen måste du ha den fullständiga versionen av Microsoft SharePoint Enterprise Server 2016 installerad.

Den här offentliga uppdateringen innehåller funktionspaket 2 för SharePoint Server 2016. Funktionspaket 2 innehåller följande funktion:

  • SharePoint Framework (SPFx)

Den här offentliga uppdateringen innehåller också alla funktioner som ingick i funktionspaket 1 för SharePoint Server 2016, inklusive:

  • Loggning av administrativa åtgärder
  • Förbättringar av MinRole
  • Anpassade SharePoint-paneler
  • Hybridgranskning (förhandsversion)
  • Hybridtaxonomi
  • OneDrive API för lokal SharePoint
  • Den moderna användarupplevelsen i OneDrive för företag (tillgänglig för Software Assurance-kunder)

Den moderna användarupplevelsen i OneDrive för företag kräver ett aktivt Software Assurance-avtal när upplevelsen aktiveras, antingen genom installation av den offentliga uppdateringen eller genom manuell aktivering. Om du inte har ett aktivt Software Assurance-avtal vid tidpunkten för aktiveringen måste du inaktivera den moderna användarupplevelsen i OneDrive för företag.

Mer information finns i följande Microsoft Docs artiklar:

Förbättringar och korrigeringar

Gör följande förbättring i SharePoint Server 2016:

  • Lägger till stöd för den nya japanska perioden i SharePoint Server 2016

Innehåller korrigeringar för följande icke-säkerhetsrelaterade problem i SharePoint Server 2016:

  • Tillämpar inställning av SharePoint-databasens kompatibilitetsnivå till 110 för att undvika hög CPU-användning när du använder Microsoft SQL Server 2017 i SharePoint-servergruppen.
  • Åtgärdar problem som påverkar egenskapsfönstret för SharePoint om titeln eller namnet på ett dokument innehåller specialtecken i ett dokumentbibliotek.
  • När du använder det moderna användargränssnittet i OneDrive för företag på en dator som har låg upplösning uppstår navigeringsproblem på OneDrive-startsidan. Navigeringsområdet till vänster och hamburgerknappen visas till exempel inte.
  • Dra och släpp-åtgärder för mappar i ett dokumentbibliotek fungerar inte. Det här problemet inträffar om du öppnar dokumentbiblioteket via webbläsaren Chrome och dokumentbiblioteket visar en kolumn med hanterade metadata.
  • Ibland kan SharePoint Server 2016-användare inte omdirigeras till OneDrive för företag i SharePoint Online även om hybridfunktionen OneDrive för företag är aktiverad.
  • Egenskapsnedgradering fungerar inte för Word dokument som innehåller pennanteckningsobjekt.
  • Egenskapsnedgradering skadar data i Office Mix-tillägget för PowerPoint.

Innehåller en korrigering för följande icke-säkerhetsproblem i Project Server 2016:

  • Om du redigerar ett anpassat fält på projektnivå på en projektinformationssida (PDP) går beräknade anpassade fältvärden förlorade om fältformeln innehåller aktivitetens unika ID.

Så här hämtar och installerar du uppdateringen

Metod 1: Microsoft Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Metod 3: Microsoft Download Center

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center. Följ installationsanvisningarna på nedladdningssidan för att installera uppdateringen.

Mer information

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Information om distribution av säkerhetsuppdatering: 12 mars 2019.

Ersättningsinformation för säkerhetsuppdatering

Den här säkerhetsuppdateringen ersätter följande tidigare uppdatering 4462155.

Filhashinformation

Filnamn SHA1-hash SHA256-hash
sts2016-kb4462211-fullfile-x64-glb.exe D3B1E3DC58921E9EDFBA80FCD953DD01671A8212 BCB577C8B10CE7C9725F4191A0A82B6F904C758E59B8E3C640531531A8BF155C

Filinformation

Ladda ned listan över filer som ingår i säkerhetsuppdatering KB 4462211.

Så här får du hjälp och support för den här säkerhetsuppdateringen

Hjälp med att installera uppdateringar: Skydda dig online

Hjälp för att skydda din Windows-dator från virus och skadlig programvara: Microsoft-säkerhet

Lokal support i olika länder: Internationell support