คําอธิบายของการอัปเดตความปลอดภัยสําหรับ SharePoint Enterprise Server 2016: 11 กันยายน 2018

นำไปใช้กับ
SharePoint Server 2016

สรุป

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน Microsoft Office ที่อาจทําให้เกิดการดําเนินการโค้ดจากระยะไกลถ้าผู้ใช้เปิดไฟล์ Office ที่สร้างขึ้นเป็นพิเศษ หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่เหล่านี้ ดูที่ ช่องโหว่ทั่วไปของ Microsoft และ Exposures CVE-2018-8426, ช่องโหว่ทั่วไปของ Microsoft และการเปิดรับ CVE-2018-8428 และช่องโหว่และการเปิดรับของ Microsoft Common และ Exposures CVE-2018-8431

หมาย เหตุ เมื่อต้องการนําการอัปเดตความปลอดภัยนี้ไปใช้ คุณต้องติดตั้ง SharePoint Enterprise Server 2016 เวอร์ชันวางจําหน่ายบนคอมพิวเตอร์

การอัปเดตสาธารณะนี้นําเสนอ Feature Pack 2 สําหรับ SharePoint Server 2016 ซึ่งมีฟีเจอร์ต่อไปนี้:

  • SharePoint Framework (SPFx)

การอัปเดตสาธารณะนี้ยังมอบฟีเจอร์ทั้งหมดที่รวมอยู่ใน Feature Pack 1 สําหรับ SharePoint Server 2016 รวมถึง:

  • การบันทึกการดําเนินการด้านการดูแลระบบ
  • การปรับปรุง MinRole
  • ไทล์แบบกําหนดเองของ SharePoint
  • การตรวจสอบแบบไฮบริด (ตัวอย่าง)
  • ระบบภาษีแบบไฮบริด
  • ONEDrive API สําหรับ SharePoint ภายในองค์กร
  • OneDrive for Business ประสบการณ์ที่ทันสมัย (พร้อมใช้งานสําหรับลูกค้า Software Assurance)

ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย OneDrive for Business จําเป็นต้องมีสัญญา Software Assurance ที่ใช้งานอยู่ในเวลาที่เปิดใช้งานประสบการณ์การใช้งาน ไม่ว่าจะด้วยการติดตั้งการอัปเดตสาธารณะหรือการเปิดใช้งานด้วยตนเอง ถ้าคุณไม่มีสัญญา Software Assurance ที่ใช้งานอยู่ในขณะที่เปิดใช้งาน คุณต้องปิดประสบการณ์ใช้งานของผู้ใช้สมัยใหม่ OneDrive for Business

สําหรับข้อมูลเพิ่มเติม ให้ดูบทความเอกสาร Microsoft ต่อไปนี้:

ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนพฤศจิกายน 2016 สําหรับ SharePoint Server 2016 (Feature Pack 1)

ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนกันยายน 2017 สําหรับ SharePoint Server 2016 (Feature Pack 2)

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงและการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้สําหรับ SharePoint Server 2016:

  • เมื่อคุณอัปโหลดเอกสารไปยังโฟลเดอร์ในไลบรารีเอกสารโดยใช้เบราว์เซอร์ Microsoft Edge คุณจะไม่สามารถเลือกโฟลเดอร์ปลายทางได้

  • สมมติว่า คุณตั้งค่าการนําทางที่มีการจัดการสําหรับไซต์ย่อย เมื่อคุณนําทางไปยังหน้าบนไซต์ย่อยผ่าน URL ที่จําง่ายของคําตัวแปรคิวรี {Page} หรือ {Page.URL} จะส่งกลับ URL ที่ไม่ถูกต้องสําหรับหน้า

  • ถ้าเอกสารตามด้วยผู้ใช้ และชื่อของเอกสารมีอักขระพิเศษ คุณจะไม่สามารถเปิดเอกสารได้

  • การอัปเดตนี้แก้ไขปัญหาบางอย่างเกี่ยวกับแผงคุณสมบัติ SharePoint ใน Word 2016 ตัวอย่างเช่น เมื่อเปลี่ยนชื่อเอกสารหรือเอกสารมีคุณสมบัติที่ต้องการ

    หมายเหตุ

    ไม่พบคุณสมบัติ SharePoint

    การอัปเดตนี้ยังแก้ไขปัญหาการเข้ารหัสของ URL ของเอกสารด้วย

  • เมื่อคุณคลิกขวาที่ แผนภูมิการวิเคราะห์ หรือ เส้นตาราง ในหน้าแดชบอร์ด PerformancePoint แล้วเลือก กรอง>10 อันดับแรก คุณอาจได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้:

    หมายเหตุ

    มีข้อผิดพลาดที่ไม่คาดคิดเกิดขึ้น

  • การอัปเดตนี้เพิ่มความยาวสูงสุดของ URL เป็น 4,000 อักขระสําหรับฐานข้อมูลการรายงาน

การอัปเดตความปลอดภัยนี้มีการปรับปรุงและการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้สําหรับ Project Server 2016:

  • คุณไม่สามารถอัปเดตเขตข้อมูลตัวจัดการสถานะสําหรับงานผ่าน Client-Side Object Model (CSOM) ได้
  • เมื่อคุณสร้างและแทรกงานใหม่ลงในเค้าร่างงานที่ยุบในโครงการผ่าน Client-Side รูปแบบวัตถุ (CSOM) งานใหม่อาจถูกแทรกในตําแหน่งที่ไม่ถูกต้องในโครงการ
  • เมื่อคุณมอบหมายทรัพยากรให้กับงานผ่าน Client-Side รูปแบบวัตถุ (CSOM) การดําเนินการนี้จะดําเนินการโดยยึดตามชื่อทรัพยากรแทนการจับคู่เขตข้อมูลทรัพยากรและ GUID ของงาน ดังนั้น ทรัพยากรที่กําหนดให้กับงานไม่ใช่ทรัพยากรที่ระบุผ่าน CSOM
  • เมื่องานตัวจับเวลาการสํารองและการคืนค่าที่จัดกําหนดการไว้ทํางาน SQL Server เกิดการชะงักงันขึ้นเมื่อเวอร์ชันที่เก็บถาวรของโครงการต้องถูกลบก่อนที่จะสามารถเขียนเวอร์ชันใหม่ได้
  • ถ้าลิงก์งานถูกสร้างขึ้นระหว่างสองงาน ชนิดการขึ้นต่อกันของลิงก์งานจะไม่สามารถเปลี่ยนแปลงผ่าน Client-Side รูปแบบวัตถุ (CSOM) ได้
  • ไม่สามารถตั้งค่าคุณสมบัติ Task IsLockedByManager ผ่าน Client-Side Object Model (CSOM) ได้
  • คุณไม่สามารถรับแผนกที่เชื่อมโยงกับเขตข้อมูลแบบกําหนดเองผ่านทาง Client-Side Object Model (CSOM) ได้
  • เมื่อคุณพยายามรับทรัพยากรขององค์กรผ่าน Client-Side Object Model (CSOM) คุณสมบัติ RES_ID (UNIQUE ID ของทรัพยากรขององค์กร) จะไม่ถูกส่งกลับในลักษณะเดียวกับผ่านทางส่วนติดต่อ Project Server (PSI)
  • คุณไม่สามารถส่งกลับรายการของโครงการเทมเพลตโดยใช้ projectCollection Client-Side Object Model (CSOM) ได้
  • คุณไม่สามารถอัปเดตรูปแบบตารางการค้นหาผ่าน Client-Side รูปแบบวัตถุ (CSOM) ดังนั้น คุณไม่สามารถเพิ่มค่าลงในตารางการค้นหาในระดับที่ไม่ได้กําหนดไว้ในรูปแบบการป้อนข้อมูลโดยทางโปรแกรมได้

วิธีรับและติดตั้งการอัปเดต

วิธีที่ 1: Microsoft Update

การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย

วิธีที่ 2: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft

คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต

ข้อมูลเพิ่มเติม

ข้อมูลการปรับใช้การอัปเดตความปลอดภัย

สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ ดูข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 11 กันยายน 2018

ข้อมูลการแทนที่การอัปเดตความปลอดภัย

การอัปเดตความปลอดภัยนี้แทน KB4032256 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้

ข้อมูลแฮชของไฟล์

ชื่อไฟล์ แฮช SHA1 แฮช SHA256
sts2016-kb4092459-fullfile-x64-glb.exe 1A1C5F2C86A65F23232827E58FBEFFC572C1EF79 3B0E897016BD417E92828CFE0CCE8DE929350B33A09CB6728E8BC7799584DD56

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่รวมอยู่ใน 4092459 การอัปเดตความปลอดภัย ให้ดาวน์โหลด ข้อมูลไฟล์

วิธีรับความช่วยเหลือและการสนับสนุนสําหรับการอัปเดตความปลอดภัยนี้

วิธีใช้สําหรับการติดตั้งการอัปเดต: Windows Update: คําถามที่ถามบ่อย

ความช่วยเหลือในการปกป้องคอมพิวเตอร์ที่ใช้ Windows ของคุณจากไวรัสและมัลแวร์: Microsoft Secure

การสนับสนุนในท้องถิ่นตามประเทศของคุณ: การสนับสนุนระหว่างประเทศ