Ringkasan
Pembaruan keamanan ini mengatasi kerentanan eksekusi kode jarak jauh Microsoft SharePoint, kerentanan spoofing SharePoint, kerentanan pengungkapan informasi SharePoint Server, dan kerentanan eksekusi kode jarak jauh SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat saran keamanan berikut:
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-26420
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-31948
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-31950
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-31963
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-31964
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-31965
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-31966
Catatan
Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.
Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:
- SharePoint Framework (SPFx)
Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:
- Pembuatan Log Tindakan Administratif
- Penyempurnaan MinRole
- Ubin Kustom SharePoint
- Taksonomi Hibrid
- API OneDrive untuk SharePoint lokal
- OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)
Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.
Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:
- Fitur baru yang disertakan dalam Pembaruan Publik November 2016 untuk SharePoint Server 2016 (Paket Fitur 1)
- Fitur baru yang disertakan dalam Pembaruan Publik September 2017 untuk SharePoint Server 2016 (Paket Fitur 2)
Penyempurnaan dan perbaikan
Pembaruan ini berisi penyempurnaan keamanan dan keandalan.
Pembaruan keamanan ini juga berisi perbaikan dan penyempurnaan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:
- Meningkatkan kinerja operasi database tertentu yang dilakukan oleh Panduan Konfigurasi Produk SharePoint (PSConfig), pekerjaan layanan Timer, dan fitur lainnya.
- Memperbaiki masalah di mana Anda menerima pesan kesalahan berikut ini saat Anda mencoba menghapus filter menggunakan kolom terindeks dalam daftar SharePoint yang memiliki banyak item:
Tidak dapat memperlihatkan nilai filter. Bidang mungkin tidak dapat difilter, atau jumlah item yang dikembalikan melebihi ambang tampilan daftar yang diberlakukan oleh administrator. - Memperbaiki masalah Komponen Web yang bergantung pada WPProperty tidak berfungsi dengan benar. Untuk memungkinkan Komponen Web berfungsi, Anda juga harus mengikuti langkah-langkah yang disediakan di KB 5003528 untuk mendeklarasikan tipe .NET yang terpengaruh agar diperbolehkan mengakses WPProperty dalam file Web.config.
Pembaruan keamanan ini juga berisi perbaikan untuk masalah non-keamanan berikut ini dalam Project Server 2016. Pertimbangkan skenario berikut:
- Pada tugas, Anda mengatur Manajer Status.
- Anda menerbitkan proyek.
- Kemudian, saat berada dalam sesi pengeditan yang sama, Anda mengubah pengaturan Manajer Status.
- Anda menerbitkan proyek.
Dalam situasi ini, properti Manajer Status tidak mendapatkan pembaruan dalam pelaporan. Alih-alih mencerminkan Manajer Status baru, Manajer Status yang lama masih diamati.
Masalah umum dalam pembaruan ini
DataFormWebPart mungkin diblokir untuk mengakses URL eksternal, dan menghasilkan tag kejadian "8scdc" dalam log SharePoint Unified Logging System (ULS). Untuk informasi selengkapnya, lihat 5004210 KB.
Ketika majelis pihak ketiga mencoba mengakses beberapa properti sensitif, kode pengguna mungkin diblokir. Ketika masalah ini terjadi, entri kejadian "8gaol" dicatat dalam log SharePoint Unified Logging System (ULS). Misalnya, Anda mungkin menemukan entri berikut dalam log ULS:
8gaol Tidak dapat mengakses properti sensitif ini: <nama> properti sensitif dari perakitan luar.
Untuk memperbaiki masalah ini, instal KB5002002 dan ikuti panduan dalam KB5004581 untuk mengaktifkan majelis pihak ketiga tepercaya.
Cara mendapatkan dan menginstal pembaruan
Metode 1: Microsoft Update
Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.
Metode 2: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Metode 3: Pusat Unduhan Microsoft
Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.
Informasi selengkapnya
Informasi penyebaran pembaruan keamanan
Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 8 Juni 2021 (KB5004128).
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini menggantikan 5001917 pembaruan keamanan yang dirilis sebelumnya.
Informasi hash file
| Nama file | Hash SHA256 |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
Informasi file
Unduh daftar file yang disertakan dalam 5001946 pembaruan keamanan.
Informasi tentang perlindungan dan keamanan
Lindungi diri Anda secara online: dukungan Keamanan Windows
Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft
Riwayat perubahan
Tabel berikut ini merangkum beberapa perubahan terpenting pada topik ini.
| Tanggal | Deskripsi |
|---|---|
| 29 Juni 2021 | Menambahkan masalah yang diketahui di bagian "Masalah umum dalam pembaruan ini". |
| 10 Agustus 2021 | Perbarui bagian "Masalah umum dalam pembaruan ini" untuk menyediakan penyelesaian masalah. |