Ringkasan
Pembaruan keamanan ini mengatasi kerentanan spoofing Microsoft SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat Kerentanan Umum Microsoft dan EKSPOSUR CVE-2021-38651 dan Kerentanan Umum Microsoft dan Eksposur CVE-2021-38652.
Catatan
Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.
Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:
- SharePoint Framework (SPFx)
Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:
- Pembuatan Log Tindakan Administratif
- Penyempurnaan MinRole
- Ubin Kustom SharePoint
- Taksonomi Hibrid
- API OneDrive untuk SharePoint lokal
- OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)
Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.
Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:
- Fitur baru yang disertakan dalam Pembaruan Publik November 2016 untuk SharePoint Server 2016 (Paket Fitur 1)
- Fitur baru yang disertakan dalam Pembaruan Publik September 2017 untuk SharePoint Server 2016 (Paket Fitur 2)
Penyempurnaan dan perbaikan
Pembaruan keamanan ini berisi perbaikan dan penyempurnaan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:
- Memperbaiki masalah halaman Appinv.aspx tidak dapat ditampilkan di iFrame. Setelah menerapkan pembaruan ini, Anda bisa mengikuti langkah-langkah yang disediakan di KB 5005546 untuk menambahkan domain tepercaya ke AllowIframeAppAuthorizePageDomains di farm agar dapat menampilkan halaman Appinv.aspx di iFrame.
- Memperbaiki masalah eksekusi pekerjaan timer Pembersihan Otomatis Alur Kerja yang menyebabkan pemblokiran signifikan dalam database. Masalah ini menyebabkan situs yang tercantum dalam database tersebut menjadi tidak tersedia.
- Memungkinkan Anda membuat subsitus yang memiliki pewarisan yang rusak dalam konfigurasi Direktori Aktif atau People Picker tertentu. Setelah anda menerapkan pembaruan ini, Anda bisa mengikuti langkah-langkah yang disediakan di KB 5005835 untuk mengatur properti WebApplication.
Cara mendapatkan dan menginstal pembaruan
Metode 1: Microsoft Update
Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.
Metode 2: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Metode 3: Pusat Unduhan Microsoft
Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.
Informasi selengkapnya
Informasi penyebaran pembaruan keamanan
Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 14 September 2021 (KB5005848).
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini menggantikan 5002002 pembaruan keamanan yang dirilis sebelumnya.
Informasi hash file
| Nama file | Hash SHA256 |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Informasi file
Unduh daftar file yang disertakan dalam 5002020 pembaruan keamanan.
Informasi tentang perlindungan dan keamanan
Lindungi diri Anda secara online: dukungan Keamanan Windows
Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft