Deskripsi pembaruan keamanan untuk SharePoint Enterprise Server 2016: 14 September 2021 (KB5002020)

Berlaku Untuk
SharePoint Server 2016

Ringkasan

Pembaruan keamanan ini mengatasi kerentanan spoofing Microsoft SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat Kerentanan Umum Microsoft dan EKSPOSUR CVE-2021-38651 dan Kerentanan Umum Microsoft dan Eksposur CVE-2021-38652.

Catatan

Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.

Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:

  • SharePoint Framework (SPFx)

Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:

  • Pembuatan Log Tindakan Administratif
  • Penyempurnaan MinRole
  • Ubin Kustom SharePoint
  • Taksonomi Hibrid
  • API OneDrive untuk SharePoint lokal
  • OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)

Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.

Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:

Penyempurnaan dan perbaikan

Pembaruan keamanan ini berisi perbaikan dan penyempurnaan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:

  • Memperbaiki masalah halaman Appinv.aspx tidak dapat ditampilkan di iFrame. Setelah menerapkan pembaruan ini, Anda bisa mengikuti langkah-langkah yang disediakan di KB 5005546 untuk menambahkan domain tepercaya ke AllowIframeAppAuthorizePageDomains di farm agar dapat menampilkan halaman Appinv.aspx di iFrame.
  • Memperbaiki masalah eksekusi pekerjaan timer Pembersihan Otomatis Alur Kerja yang menyebabkan pemblokiran signifikan dalam database. Masalah ini menyebabkan situs yang tercantum dalam database tersebut menjadi tidak tersedia.
  • Memungkinkan Anda membuat subsitus yang memiliki pewarisan yang rusak dalam konfigurasi Direktori Aktif atau People Picker tertentu. Setelah anda menerapkan pembaruan ini, Anda bisa mengikuti langkah-langkah yang disediakan di KB 5005835 untuk mengatur properti WebApplication.

Cara mendapatkan dan menginstal pembaruan

Metode 1: Microsoft Update

Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.

Metode 2: Katalog Pembaruan Microsoft

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Metode 3: Pusat Unduhan Microsoft

Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.

Informasi selengkapnya

Informasi penyebaran pembaruan keamanan

Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 14 September 2021 (KB5005848).

Informasi penggantian pembaruan keamanan

Pembaruan keamanan ini menggantikan 5002002 pembaruan keamanan yang dirilis sebelumnya.

Informasi hash file

Nama file Hash SHA256
sts2016-kb5002020-fullfile-x64-glb.exe 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE

Informasi file

Unduh daftar file yang disertakan dalam 5002020 pembaruan keamanan.

Informasi tentang perlindungan dan keamanan

Lindungi diri Anda secara online: dukungan Keamanan Windows

Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft