Deskripsi pembaruan keamanan untuk SharePoint Enterprise Server 2016: 13 Juli 2021 (KB5001976)

Berlaku Untuk
SharePoint Server 2016

Ringkasan

Pembaruan keamanan ini mengatasi kerentanan spoofing Microsoft SharePoint Server, kerentanan pengungkapan informasi SharePoint Server, dan kerentanan eksekusi kode jarak jauh SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat saran keamanan berikut:

Catatan

Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.

Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:

  • SharePoint Framework (SPFx)

Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:

  • Pembuatan Log Tindakan Administratif
  • Penyempurnaan MinRole
  • Ubin Kustom SharePoint
  • Taksonomi Hibrid
  • API OneDrive untuk SharePoint lokal
  • OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)

Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.

Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:

Penyempurnaan dan perbaikan

Pembaruan keamanan ini berisi perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:

  • Memperbaiki masalah di mana PSConfig tidak memulai contoh administratif Microsoft Edge saat Anda mencoba menggunakan Administrasi Pusat SharePoint Server.
  • Memperbaiki masalah di mana Anda tidak dapat mengatasi akun Pengguna Super Portal dan Pembaca Super Portal di farm multi-penyewa.
  • Memperbaiki masalah di mana Anda tidak dapat membuka editor XSL dan Parameter di Microsoft Edge yang didasarkan pada Chromium.
  • Memperbaiki masalah di mana SharePoint Designer tidak membuat halaman formulir di bawah subsitus.
  • Memperbaiki masalah Komponen Web Agregator Situs tidak menambahkan tab baru seperti yang diharapkan.

Pembaruan keamanan ini juga berisi perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016. Untuk memperbaiki masalah sepenuhnya, Anda harus menginstal KB 5001981 bersama-sama dengan pembaruan ini.

  • Menambahkan kemampuan untuk mengubah ASP.NET menampilkan kunci dekripsi status dan validasi aplikasi web SharePoint Server. Cmdlet Set-SPMachineKey PowerShell mengonfigurasi dan menyebarkan kunci dekripsi dan validasi baru ke server di farm. Cmdlet PowerShell Update-SPMachineKey menyebarkan kunci dekripsi dan validasi ke server di farm.
  • Memperbaiki masalah yang memengaruhi fungsionalitas daftar bypass dalam pengaturan proksi perayap pencarian dengan menambahkan dukungan wildcard gaya Windows ke daftar bypass.

Pembaruan keamanan ini juga berisi perbaikan untuk masalah non-keamanan berikut ini dalam Project Server 2016:

  • Memperbaiki masalah pembaruan status yang dikirimkan tidak muncul untuk persetujuan setelah Anda mengirimkan lembar waktu.
  • Di Komponen Web Terjadwal, tombol Tempel tidak menempelkan tugas yang dipotong atau disalin ke kisi. Tempel dengan menggunakan keyboard (Ctrl+V) berfungsi seperti yang diharapkan. Namun, potong dengan menggunakan keyboard (Ctrl+X) tidak berfungsi. Ctrl+X menyalin tugas dan bukan memotongnya.

Masalah umum dalam pembaruan ini

Alur kerja yang sudah ada mungkin berhenti berfungsi di alur kerja Microsoft SharePoint 2010 setelah Anda menginstal pembaruan keamanan ini untuk SharePoint Server. Selain itu, tag kejadian "c42q8," "c42ra," atau "c42rh" dicatat dalam log SharePoint Unified Logging System (ULS). Untuk informasi selengkapnya, lihat 5004862 KB.

Cara mendapatkan dan menginstal pembaruan

Metode 1: Microsoft Update

Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.

Metode 2: Katalog Pembaruan Microsoft

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Metode 3: Pusat Unduhan Microsoft

Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.

Informasi selengkapnya

Informasi penyebaran pembaruan keamanan

Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 13 Juli 2021 (KB5004480).

Informasi penggantian pembaruan keamanan

Pembaruan keamanan ini menggantikan 5001946 pembaruan keamanan yang dirilis sebelumnya.

Informasi hash file

Nama file Hash SHA256
sts2016-kb5001976-fullfile-x64-glb.exe BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816

Informasi file

Unduh daftar file yang disertakan dalam 5001976 pembaruan keamanan.

Informasi tentang perlindungan dan keamanan

Lindungi diri Anda secara online: dukungan Keamanan Windows

Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft

Riwayat perubahan

Tabel berikut ini merangkum beberapa perubahan terpenting pada topik ini.

Tanggal Deskripsi
22 Juli 2021 Perbarui deskripsi masalah tentang fungsionalitas daftar bypass di bagian Penyempurnaan dan perbaikan.