摘要
此安全性更新可解決 Microsoft Office 中的弱點,這些弱點可能會在使用者開啟蓄意製作的 Office 檔案時允許遠端執行程式碼。 若要深入了解這些弱點,請參閱 Microsoft 一般弱點及安全風險 CVE-2018-8568 以及 Microsoft 一般弱點及安全風險 CVE-2018-8572。
備註 若要套用此安全性更新,電腦必須安裝 SharePoint Enterprise Server 2016 的發行版本。
此公開更新提供適用於 SharePoint Server 2016 的 Feature Pack 2,其中包含下列功能:
- SharePoint 架構 (SPFx)
此公開更新還提供先前隨附於 SharePoint Server 2016 Feature Pack 1 的所有功能,其中包括:
- 系統管理動作記錄
- MinRole 增強功能
- SharePoint 自訂磚
- 混合式稽核 (預覽)
- 混合式分類
- 適用於 SharePoint 內部部署的 OneDrive API
- 商務用 OneDrive (可供軟體保證客戶使用現代化體驗)
商務用 OneDrive 全新的使用者體驗需要啟用時即生效的軟體保證合約 (無論是公開更新安裝啟用或手動啟用)。 如果您沒有啟用時即生效的軟體保證合約,必須將商務用 OneDrive 全新的使用者體驗關閉。
如需詳細資訊,請參閱下列 Microsoft Docs 文章:
- 2016 年 11 月 SharePoint Server 2016 公開更新 (Feature Pack 1) 隨附的新功能
- 2017 年 9 月 SharePoint Server 2016 (Feature Pack 2) 公開更新隨附的新功能
改進與修正
此安全性更新包含 SharePoint Server 2016 的下列非安全性問題的改良與修正:
- 當您執行篩選 FSOBjType 欄位的 REST 查詢時,您會收到 HTTP 500 錯誤。
- 安裝 CVE-2018-8421 的 2018 年 9 月 .NET Framework 安全性更新之後,部分使用 SharePoint 2010 工作流程平台類型的工作流程停止運作。
此安全性更新包含下列 Project Server 2016 非安全性問題的改良與修正:
- 當多個使用者和群組同步作業同時執行時,可能會發生 SQL 鎖死。 此問題可能會造成MSP_WEB_SECURITY_PSMODE_PERMISSION_SYNC_STATES資料表中出現孤立記錄,同時也可能導致同步處理效能不佳,以及孤立資料列耗用大量磁碟空間。
- 使用自動核准規則來處理狀態更新時,對於指定工作,即使工作已完成,[工作] 頁面上的 [流程狀態 ] 欄位不會從 [主管已更新] 變更為 [已完成]。
- 此更新可讓 ScheduledFromStart 屬性在 Client-Side 物件模型 (CSOM) 的 DraftProject 類別中設定。 您現在可以在建立新專案時指定是從開始日期排程還是從完成日期排程。
- 此更新會將 GraphicalIndicator 屬性新增至 Client-Side 物件模型 (CSOM) 中的 [CustomField] (https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs 。 您現在可以設定並取得自訂欄位的圖形指標。
- 核准狀態更新會導致內部失敗。 [狀態更新歷程記錄] 中的 [資訊] 資料行指出發生內部錯誤,而 [狀態] 則指出「擱置中」。當小組成員將附註新增至其任務狀態時,可能就會發生此問題。
- 此更新將 UseForMatching 屬性新增至 Client-Side 物件模型 (CSOM) 中的 [CustomField] (https://msdn.microsoft.com/library/office/microsoft.projectserver.client.customfield_di_pj14mref.aspxs 。 透過此屬性,您可以設定欄位是否用於比對一般資源。
- 假設您變更專案的 [ 當週開始日期 ] 設定,並將專案儲存為 Project 2016 中的範本。 然後,您將範本與企業專案類型 (Project Web App 中的 EPT) 建立關聯。 當您使用 EPT 從專案中心建立新專案時,您會發現 [當週開始日期] 設定與範本中的設定不相符。
- 核准狀態更新會導致內部失敗。 [狀態更新歷程記錄] 中的 [資訊] 資料行指出發生內部錯誤,而 [狀態] 則指出「擱置中」。即使 Project Calculation Service RequestTimeLimits 已設定為適當的值,內部服務逾時仍可能發生此問題。
- 在 [容量規劃] 報表中,功能區上的 [資源中心]、[ 資源指派 ] 和 [資源要求 ] 按鈕無法運作。
- 此更新在 Client-Side 物件模型 (CSOM) 中新增 EnterpriseProjectType 類別的 Departments 屬性。 您現在可以設定及取得企業專案類型的部門。
- Project Web App 中顯示之資源的目前最大單位 (%) 值不符合 Project 2016 中目前的最大單位值。
- 專案或任務的行事曆無法透過 Client-Side 物件模型 (CSOM) 設定。 相反地,您會看到錯誤訊息:「欄 “TASK_CAL_UID' 是唯讀的。」
如何取得及安裝更新
方法 1:Microsoft Update
您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update:常見問題集。
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
方法 3: Microsoft 下載中心
您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。
其他資訊
安全性更新部署資訊
如需有關此更新的部署資訊,請參閱安全性 更新部署資訊:2018 年 11 月 13 日。
安全性更新取代資訊
此安全性更新會取代先前發行的安全性更新 KB 4461447。
檔案雜湊資訊
| 檔案名稱 | SHA1 雜湊 | SHA256 雜湊 |
|---|---|---|
| sts2016-kb4461501-fullfile-x64-glb.exe | 3DDAA50D2F7FB4617CCE292DCD258688D0DF4A57 | 47CFB25C3E8165E5E12964CFA3943A26B8F0758A12899A74B69706F35545CB84 |
檔案詳細資訊
如需安全性更新4461501中包含的檔案清單,請下載 檔案資訊。
如何取得有關這個安全性更新的說明和支援
線上及在家中保護自己: Windows 安全性支援
保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊: Microsoft 安全性
您所在國家/地區的當地支援: 多語系支援