Ringkasan
Pembaruan keamanan ini mengatasi kerentanan spoofing Microsoft SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat Kerentanan Umum Microsoft dan EKSPOSUR CVE-2021-36940.
Catatan
Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.
Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:
- SharePoint Framework (SPFx)
Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:
- Pembuatan Log Tindakan Administratif
- Penyempurnaan MinRole
- Ubin Kustom SharePoint
- Taksonomi Hibrid
- API OneDrive untuk SharePoint lokal
- OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)
Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.
Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:
- Fitur baru yang disertakan dalam Pembaruan Publik November 2016 untuk SharePoint Server 2016 (Paket Fitur 1)
- Fitur baru yang disertakan dalam Pembaruan Publik September 2017 untuk SharePoint Server 2016 (Paket Fitur 2)
Penyempurnaan dan perbaikan
Pembaruan keamanan ini berisi perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:
- Dalam skenario berulang tertentu, proses pekerja yang relevan menampilkan pola konsumsi memori yang meningkat yang akhirnya diikuti dengan penghentian proses. Pembaruan ini memperbaiki masalah ini dengan memastikan pola konsumsi memori standar.
- Setelah menginstal pembaruan keamanan Mei 2021 untuk SharePoint Server, Anda tidak bisa berbagi dokumen dengan pengguna lain karena pengguna tidak bisa diidentifikasi oleh informasi pengguna tertentu.
- Kode pengguna diblokir ketika perakitan pihak ketiga mengakses properti sensitif. Setelah menerapkan pembaruan ini, Anda bisa mengikuti langkah-langkah yang disediakan di KB5004581 untuk menambahkan majelis pihak ketiga ke daftar perakitan untuk mengakses properti sensitif dalam file Web.config.
Cara mendapatkan dan menginstal pembaruan
Metode 1: Microsoft Update
Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.
Metode 2: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Metode 3: Pusat Unduhan Microsoft
Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.
Informasi selengkapnya
Informasi penyebaran pembaruan keamanan
Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 10 Agu 2021 (KB5005247).
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini menggantikan 5001976 pembaruan keamanan yang dirilis sebelumnya.
Informasi hash file
| Nama file | Hash SHA256 |
|---|---|
| sts2016-kb5002002-fullfile-x64-glb.exe | 4A181E11CCBF016BB1DDD472496D375D1AFAC6C2E7E71E5E5E9318068441A4278CB |
Informasi file
Unduh daftar file yang disertakan dalam 5002002 pembaruan keamanan.
Informasi tentang perlindungan dan keamanan
Lindungi diri Anda secara online: dukungan Keamanan Windows
Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft