Deskripsi pembaruan keamanan untuk SharePoint Enterprise Server 2016: 8 Juni 2021 (KB5001946)

Berlaku Untuk
SharePoint Server 2016

Ringkasan

Pembaruan keamanan ini mengatasi kerentanan eksekusi kode jarak jauh Microsoft SharePoint, kerentanan spoofing SharePoint, kerentanan pengungkapan informasi SharePoint Server, dan kerentanan eksekusi kode jarak jauh SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat saran keamanan berikut:

Catatan

Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.

Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:

  • SharePoint Framework (SPFx)

Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:

  • Pembuatan Log Tindakan Administratif
  • Penyempurnaan MinRole
  • Ubin Kustom SharePoint
  • Taksonomi Hibrid
  • API OneDrive untuk SharePoint lokal
  • OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)

Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.

Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:

Penyempurnaan dan perbaikan

Pembaruan ini berisi penyempurnaan keamanan dan keandalan.

Pembaruan keamanan ini juga berisi perbaikan dan penyempurnaan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:

  • Meningkatkan kinerja operasi database tertentu yang dilakukan oleh Panduan Konfigurasi Produk SharePoint (PSConfig), pekerjaan layanan Timer, dan fitur lainnya.
  • Memperbaiki masalah di mana Anda menerima pesan kesalahan berikut ini saat Anda mencoba menghapus filter menggunakan kolom terindeks dalam daftar SharePoint yang memiliki banyak item:
    Tidak dapat memperlihatkan nilai filter. Bidang mungkin tidak dapat difilter, atau jumlah item yang dikembalikan melebihi ambang tampilan daftar yang diberlakukan oleh administrator.
  • Memperbaiki masalah Komponen Web yang bergantung pada WPProperty tidak berfungsi dengan benar. Untuk memungkinkan Komponen Web berfungsi, Anda juga harus mengikuti langkah-langkah yang disediakan di KB 5003528 untuk mendeklarasikan tipe .NET yang terpengaruh agar diperbolehkan mengakses WPProperty dalam file Web.config.

Pembaruan keamanan ini juga berisi perbaikan untuk masalah non-keamanan berikut ini dalam Project Server 2016. Pertimbangkan skenario berikut:

  • Pada tugas, Anda mengatur Manajer Status.
  • Anda menerbitkan proyek.
  • Kemudian, saat berada dalam sesi pengeditan yang sama, Anda mengubah pengaturan Manajer Status.
  • Anda menerbitkan proyek.

Dalam situasi ini, properti Manajer Status tidak mendapatkan pembaruan dalam pelaporan. Alih-alih mencerminkan Manajer Status baru, Manajer Status yang lama masih diamati.

Masalah umum dalam pembaruan ini

  • DataFormWebPart mungkin diblokir untuk mengakses URL eksternal, dan menghasilkan tag kejadian "8scdc" dalam log SharePoint Unified Logging System (ULS). Untuk informasi selengkapnya, lihat 5004210 KB.

  • Ketika majelis pihak ketiga mencoba mengakses beberapa properti sensitif, kode pengguna mungkin diblokir. Ketika masalah ini terjadi, entri kejadian "8gaol" dicatat dalam log SharePoint Unified Logging System (ULS). Misalnya, Anda mungkin menemukan entri berikut dalam log ULS:

    8gaol Tidak dapat mengakses properti sensitif ini: <nama> properti sensitif dari perakitan luar.
    Untuk memperbaiki masalah ini, instal KB5002002 dan ikuti panduan dalam KB5004581 untuk mengaktifkan majelis pihak ketiga tepercaya.

Cara mendapatkan dan menginstal pembaruan

Metode 1: Microsoft Update

Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.

Metode 2: Katalog Pembaruan Microsoft

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Metode 3: Pusat Unduhan Microsoft

Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.

Informasi selengkapnya

Informasi penyebaran pembaruan keamanan

Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 8 Juni 2021 (KB5004128).

Informasi penggantian pembaruan keamanan

Pembaruan keamanan ini menggantikan 5001917 pembaruan keamanan yang dirilis sebelumnya.

Informasi hash file

Nama file Hash SHA256
sts2016-kb5001946-fullfile-x64-glb.exe 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8

Informasi file

Unduh daftar file yang disertakan dalam 5001946 pembaruan keamanan.

Informasi tentang perlindungan dan keamanan

Lindungi diri Anda secara online: dukungan Keamanan Windows

Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft

Riwayat perubahan

Tabel berikut ini merangkum beberapa perubahan terpenting pada topik ini.

Tanggal Deskripsi
29 Juni 2021 Menambahkan masalah yang diketahui di bagian "Masalah umum dalam pembaruan ini".
10 Agustus 2021 Perbarui bagian "Masalah umum dalam pembaruan ini" untuk menyediakan penyelesaian masalah.