摘要
此安全更新修复了 Microsoft Office 中用户打开经特殊设计的 Office 文件时可能允许远程执行代码的漏洞。 若要了解有关这些漏洞的更多信息,请参阅 Microsoft 常见漏洞和披露 CVE-2018-8580、 Microsoft 常见漏洞和披露 CVE-2018-8635 和 Microsoft 常见漏洞和披露 CVE-2018-8628。
注意 若要应用此安全更新,必须在计算机上安装 SharePoint Enterprise Server 2016 发行版。
此公开更新提供了 SharePoint Server 2016 功能包 2,其中包含以下功能:
-
SharePoint Framework (SPFx)
此公开更新还提供了包含在 SharePoint Server 2016 功能包 1 中的所有功能,其中包含:
-
管理操作记录
-
MinRole 增强功能
-
SharePoint 自定义磁贴
-
混合审计(预览)
-
混合分类
-
适用于 SharePoint 内部部署的 OneDrive API
-
OneDrive for Business 现代体验(适用于软件保障客户)
OneDrive for Business 现代用户体验在通过安装公开更新或手动启用进行启用体验时需要有效的软件保障合同。 如果你在启用时没有有效的软件保障合同,则必须关闭 OneDrive for Business 现代用户体验。
有关更多信息,请参阅下列 Microsoft Docs 文章:
改进和修补程序
此安全更新包含用于 SharePoint Server 2016 中以下非安全问题的改进和修补程序:
-
如果 SharePoint 列表中存在“多行文本”列,并对该列应用了“增强的富文本”设置,则列中的内容可能无法始终在搜索爬网中搜索。
-
应用更新后,运行 SharePoint 配置向导时,不会按预期重新生成数据库报告关联视图。
-
应用安全更新 KB 4032233 或 KB 4032256 后,Word 2016 可能会崩溃。
此更新还通过 SharePoint Server 2016 中的以下更改修复了漏洞:
-
所有现有的搜索结果 Web 部件都会自动切换为使用异步加载。
-
所有新创建的搜索结果 Web 部件都使用异步加载。
-
加载行为不再是搜索结果 Web 部件属性用户界面 (UI) 中的选项。
有关详细信息,请参阅 KB 4052414。
此安全更新包含用于 Project Server 2016 中以下非安全问题的改进和修补程序:
-
此更新提供 UpdateCreatePDP 方法,以便您可以通过客户端对象模型 (CSOM) 为企业项目类型 (EPT) 设置“新项目页面”项目详细信息页面 (PDP)。
-
在“时间表调整”页面上,单击“筛选器”按钮,然后手动输入超出项目允许范围的“自定义日期范围”日期(例如,在 1984 年 1 月 1 日和 2149 年 12 月 31 日之间)。 然后当您单击“应用”按钮时,页面无法加载并且不可恢复。 您看到下面的错误信息:
“抱歉,出现错误。
您的请求因检测不到的原因而失败;您可能需要联系您的系统管理员或数据库管理员。”
如何获取和安装更新
方法 1: Microsoft 更新
可以通过 Windows 更新获取此更新。 当你开启自动更新后,系统会自动下载并安装此更新。 如需了解有关如何开启自动更新的更多信息,请参阅 Windows 更新: 常见问题解答。
方法 2: Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
方法 3: Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。 若要安装更新程序,请按照下载页上的安装说明操作。
更新信息
安全更新程序部署信息
有关此更新的部署信息,请参阅安全更新部署信息: 2018 年 12 月 11 日。
安全更新替换信息
此安全更新替换以前发布的安全更新 KB 4461501。
文件信息
文件哈希信息
文件名 |
SHA1 哈希 |
SHA256 哈希 |
sts2016-kb4461541-fullfile-x64-glb.exe |
C644AAF7D815E83C07E034FD9845A3937F0330CA |
979D1674EDCCED396819B225F453D86D7456D50A7567140CD2CCA614BA3B38B1 |
文件信息
有关安全更新 4461541 中包含的文件列表,请下载文件信息。
如何获取此安全更新的相关帮助和支持
在线和在家保护自己: Windows 安全支持
帮助保护基于 Windows 的计算机不受病毒和恶意软件的侵害: Microsoft 安全
基于国家/地区的本地支持: 国际支持