Ringkasan
Pembaruan keamanan ini mengatasi kerentanan spoofing Microsoft SharePoint Server, kerentanan pengungkapan informasi SharePoint Server, dan kerentanan eksekusi kode jarak jauh SharePoint Server. Untuk mempelajari selengkapnya tentang kerentanan, lihat saran keamanan berikut:
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-34517
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-34519
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-34520
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-34467
- Kerentanan Umum Microsoft dan Eksposur CVE-2021-34468
Catatan
Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal versi rilis Microsoft SharePoint Enterprise Server 2016 di komputer.
Pembaruan publik ini menghadirkan Paket Fitur 2 untuk SharePoint Server 2016. Paket Fitur 2 berisi fitur berikut ini:
- SharePoint Framework (SPFx)
Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam Paket Fitur 1 untuk SharePoint Server 2016, termasuk:
- Pembuatan Log Tindakan Administratif
- Penyempurnaan MinRole
- Ubin Kustom SharePoint
- Taksonomi Hibrid
- API OneDrive untuk SharePoint lokal
- OneDrive for Business pengalaman pengguna modern (tersedia untuk pelanggan Jaminan Perangkat Lunak)
Pengalaman pengguna modern OneDrive for Business memerlukan kontrak Jaminan Perangkat Lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau dengan pengaktifan manual. Jika Anda tidak memiliki kontrak Jaminan Perangkat Lunak aktif pada saat diaktifkan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.
Untuk informasi selengkapnya, lihat artikel Microsoft Docs berikut ini:
- Fitur baru yang disertakan dalam Pembaruan Publik November 2016 untuk SharePoint Server 2016 (Paket Fitur 1)
- Fitur baru yang disertakan dalam Pembaruan Publik September 2017 untuk SharePoint Server 2016 (Paket Fitur 2)
Penyempurnaan dan perbaikan
Pembaruan keamanan ini berisi perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016:
- Memperbaiki masalah di mana PSConfig tidak memulai contoh administratif Microsoft Edge saat Anda mencoba menggunakan Administrasi Pusat SharePoint Server.
- Memperbaiki masalah di mana Anda tidak dapat mengatasi akun Pengguna Super Portal dan Pembaca Super Portal di farm multi-penyewa.
- Memperbaiki masalah di mana Anda tidak dapat membuka editor XSL dan Parameter di Microsoft Edge yang didasarkan pada Chromium.
- Memperbaiki masalah di mana SharePoint Designer tidak membuat halaman formulir di bawah subsitus.
- Memperbaiki masalah Komponen Web Agregator Situs tidak menambahkan tab baru seperti yang diharapkan.
Pembaruan keamanan ini juga berisi perbaikan untuk masalah non-keamanan berikut ini di SharePoint Server 2016. Untuk memperbaiki masalah sepenuhnya, Anda harus menginstal KB 5001981 bersama-sama dengan pembaruan ini.
- Menambahkan kemampuan untuk mengubah ASP.NET menampilkan kunci dekripsi status dan validasi aplikasi web SharePoint Server. Cmdlet Set-SPMachineKey PowerShell mengonfigurasi dan menyebarkan kunci dekripsi dan validasi baru ke server di farm. Cmdlet PowerShell Update-SPMachineKey menyebarkan kunci dekripsi dan validasi ke server di farm.
- Memperbaiki masalah yang memengaruhi fungsionalitas daftar bypass dalam pengaturan proksi perayap pencarian dengan menambahkan dukungan wildcard gaya Windows ke daftar bypass.
Pembaruan keamanan ini juga berisi perbaikan untuk masalah non-keamanan berikut ini dalam Project Server 2016:
- Memperbaiki masalah pembaruan status yang dikirimkan tidak muncul untuk persetujuan setelah Anda mengirimkan lembar waktu.
- Di Komponen Web Terjadwal, tombol Tempel tidak menempelkan tugas yang dipotong atau disalin ke kisi. Tempel dengan menggunakan keyboard (Ctrl+V) berfungsi seperti yang diharapkan. Namun, potong dengan menggunakan keyboard (Ctrl+X) tidak berfungsi. Ctrl+X menyalin tugas dan bukan memotongnya.
Masalah umum dalam pembaruan ini
Alur kerja yang sudah ada mungkin berhenti berfungsi di alur kerja Microsoft SharePoint 2010 setelah Anda menginstal pembaruan keamanan ini untuk SharePoint Server. Selain itu, tag kejadian "c42q8," "c42ra," atau "c42rh" dicatat dalam log SharePoint Unified Logging System (ULS). Untuk informasi selengkapnya, lihat 5004862 KB.
Cara mendapatkan dan menginstal pembaruan
Metode 1: Microsoft Update
Pembaruan ini tersedia dari Microsoft Update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: Tanya Jawab Umum.
Metode 2: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Metode 3: Pusat Unduhan Microsoft
Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduhan untuk menginstal pembaruan.
Informasi selengkapnya
Informasi penyebaran pembaruan keamanan
Untuk informasi penyebaran tentang pembaruan ini, lihat Informasi penyebaran pembaruan keamanan: 13 Juli 2021 (KB5004480).
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini menggantikan 5001946 pembaruan keamanan yang dirilis sebelumnya.
Informasi hash file
| Nama file | Hash SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informasi file
Unduh daftar file yang disertakan dalam 5001976 pembaruan keamanan.
Informasi tentang perlindungan dan keamanan
Lindungi diri Anda secara online: dukungan Keamanan Windows
Pelajari cara kami menjaga dari ancaman cyber: Keamanan Microsoft
Riwayat perubahan
Tabel berikut ini merangkum beberapa perubahan terpenting pada topik ini.
| Tanggal | Deskripsi |
|---|---|
| 22 Juli 2021 | Perbarui deskripsi masalah tentang fungsionalitas daftar bypass di bagian Penyempurnaan dan perbaikan. |