Monday, July 8, 2024

Beschreibung des Sicherheitsupdates für SharePoint Enterprise Server 2016: 9. Juli 2019 – Microsoft-Support

Zusammenfassung

Dieses Sicherheitsupdate behebt eine Sicherheitslücke bei der Authentifizierungsumgehung, die das Signieren von SAML-Token mithilfe beliebiger symmetrischer Schlüssel in Windows Communication Foundation (WCF) und Windows Identity Foundation (WIF) ermöglicht. Weitere Informationen zu der Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-1006 und Microsoft Common Vulnerabilities and Exposures CVE-2019-1134 .

Hinweis Um dieses Sicherheitsupdate anzuwenden, muss die Release-Version von Microsoft SharePoint Enterprise Server 2016 auf dem Computer installiert sein.

Dieses öffentliche Update stellt Feature Pack 2 für SharePoint Server 2016 bereit. Feature Pack 2 enthält die folgende Funktion:

  • SharePoint-Framework (SPFx)

Dieses öffentliche Update stellt außerdem alle Funktionen bereit, die im Feature Pack 1 für SharePoint Server 2016 enthalten waren, einschließlich:

  • Protokollierung administrativer Aktionen

  • MinRole-Verbesserungen

  • Benutzerdefinierte SharePoint-Kacheln

  • Hybridprüfung (Vorschau)

  • Hybride Taxonomie

  • OneDrive-API für lokales SharePoint

  • Modernes OneDrive for Business-Benutzererlebnis (verfügbar für Software Assurance-Kunden)

Für die moderne Benutzererfahrung von OneDrive for Business ist zum Zeitpunkt der Aktivierung der Erfahrung ein aktiver Software Assurance-Vertrag erforderlich, entweder durch Installation des öffentlichen Updates oder durch manuelle Aktivierung. Wenn Sie zum Zeitpunkt der Aktivierung keinen aktiven Software Assurance-Vertrag haben, müssen Sie die moderne Benutzererfahrung von OneDrive for Business deaktivieren.

Weitere Informationen finden Sie in den folgenden Microsoft Docs-Artikeln:

Verbesserungen und Korrekturen

Dieses Update enthält die folgenden Verbesserungen in SharePoint Server 2016:

  • Fügt der chinesischen Wörtertrennung Unterstützung für den Namen der neuen japanischen Ära hinzu, um sicherzustellen, dass der Name korrekt gebrochen wird.

  • Bietet allgemeine Verbesserungen für Notizbücher, die sich in Ordnern befinden, die über OneDrive synchronisiert werden.

Enthält Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2016:

  • Sie können keine Unterwebsite basierend auf einer Vorlage erstellen, die Inhalte in einer Websitesammlung enthält, für die eine Aufbewahrungsrichtlinie gilt.

  • Das Laden von Query Builder dauert lange oder es kommt zu einer Zeitüberschreitung, wenn in der Suchdienstanwendung (SSA) viele verwaltete Eigenschaften (z. B. mehr als 10.000) vorhanden sind.

  • Behebt einen Fehler beim erneuten Ausführen der Sicherungs- und Wiederherstellungsvorgänge nach der Ausführung der Sicherungs- und Wiederherstellungsvorgänge im UI-Modus.

  • Behebt ein Problem, bei dem das Zurücksetzen der Rollenvererbung mithilfe der SPWeb.ResetRoleInheritance-Methode bei kopierten Websites, die mithilfe des Cmdlets Copy-SPSite erstellt wurden, nicht funktioniert.

  • In einigen Fällen werden vorhandene Dateien überschrieben, auch wenn Benutzer die Dateien nicht explizit überschreiben.

Enthält die folgenden Verbesserungen und Korrekturen für nicht sicherheitsrelevante Probleme in Project Server 2016:

  • Nimmt Änderungen vor, sodass das erste Jahr einer Ära in japanischen Datumsangaben in einer Zeitleistenansicht als spezielles Kanji-Zeichen (元) angezeigt wird. Das japanische Datumsformat ist jetzt zwischen der Kalenderdatumsauswahl und der Zeitleistenansicht konsistent.

  • Sie können jetzt die Vorlauf- und Verzögerungszeit einer Aufgabenabhängigkeit aktualisieren, indem Sie die Eigenschaft LinkLagDuration über das clientseitige Objektmodell (CSOM) verwenden. Ähnlich wie andere Dauereigenschaften (z. B. die Task.Duration -Eigenschaft im Task-Objekt) akzeptiert LinkLagDuration entweder eine Zeichenfolge oder einen ganzzahligen Wert, z. B. „1d" oder „480", um einen Arbeitstag anzugeben.

  • Nachdem Sie tatsächliche Arbeitswerte in einer Arbeitszeittabelle geändert haben, stellen Sie fest, dass die spaltenförmigen Gesamtarbeitswerte im Zeitphasenrasterteil der Ansicht nicht korrekt summiert werden.

  • Wenn Sie Informationen auf Projektebene über das clientseitige Objektmodell (CSOM) abfragen, ist die Leseleistung langsam, wenn das Feld „Projektbesitzer" enthalten ist.

So erhalten Sie das Update und installieren es

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung aktivieren, wird dieses Update automatisch heruntergeladen und installiert. Weitere Informationen zum automatischen Erhalten von Sicherheitsupdates finden Sie unter Windows Update: FAQ .

Methode 2: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, besuchen Sie die Microsoft Update Catalog -Website.

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center erhalten. Befolgen Sie die Installationsanweisungen auf der Download-Seite, um das Update zu installieren.

Mehr Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie unter Informationen zur Bereitstellung von Sicherheitsupdates: 9. Juli 2019 .

Informationen zum Ersetzen von Sicherheitsupdates

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 4464594 .

Datei-Hash-Informationen

Dateiname

SHA1-Hash

SHA256-Hash

sts2016-kb4475520-fullfile-x64-glb.exe

81E7F45B22FCF7257ACEEDA232EE24C55F9B8D63

C06799126163D7863F2F98D903296BFA0F2ACB063B14869F03933844228595B5


Dateiinformationen

Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 4475520 enthalten sind .

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

Hilfe zur Installation von Updates: Schützen Sie sich online

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Malware: Microsoft Security

Lokaler Support entsprechend Ihrem Land: Internationaler Support

No comments:

Post a Comment