Ringkasan
Pembaruan keamanan ini menyelesaikan kerentanan Cross-Site Scripting (XSS) yang ada jika Microsoft SharePoint Server tidak benar membersihkan permintaan web yang dibuat khusus untuk server SharePoint yang terpengaruh. Pembaruan ini juga mengatasi kerentanan eksekusi kode jarak jauh yang ada di Microsoft SharePoint jika perangkat lunak tidak memeriksa markup sumber dari paket aplikasi. Untuk mempelajari selengkapnya tentang kerentanan, lihat kerentanan Umum Microsoft dan EKSPOSUR CVE-2020-0923 dan kerentanan Umum Microsoft dan eksposur CVE-2020-0931.
Catatan Untuk menerapkan pembaruan keamanan ini, Anda harus memiliki versi rilis Microsoft SharePoint Enterprise Server 2016 terinstal di komputer.
Pembaruan publik ini menghadirkan paket fitur 2 untuk SharePoint Server 2016. Fitur paket 2 berisi fitur berikut ini:
-
Kerangka SharePoint (SPFx)
Pembaruan publik ini juga memberikan semua fitur yang disertakan dalam fitur paket 1 untuk SharePoint Server 2016, termasuk:
-
Pembuatan log tindakan administratif
-
Penyempurnaan MinRole
-
Ubin kustom SharePoint
-
Taksonomi hibrid
-
API OneDrive untuk SharePoint lokal
-
Pengalaman pengguna modern OneDrive for Business (tersedia untuk pelanggan perangkat lunak)
Pengalaman pengguna modern OneDrive for Business memerlukan kontrak jaminan perangkat lunak aktif pada saat pengalaman diaktifkan, baik dengan penginstalan pembaruan publik atau pengaktifan manual. Jika Anda tidak memiliki kontrak jaminan perangkat lunak aktif pada waktu pengaktifan, Anda harus menonaktifkan pengalaman pengguna modern OneDrive for Business.
Untuk informasi selengkapnya, lihat artikel Microsoft docs berikut ini:
Cara mendapatkan dan menginstal pembaruan
Metode 1: Pembaruan Microsoft
Pembaruan ini tersedia dari Microsoft update. Saat Anda mengaktifkan pembaruan otomatis, pembaruan ini akan diunduh dan diinstal secara otomatis. Untuk informasi selengkapnya tentang cara mendapatkan pembaruan keamanan secara otomatis, lihat Windows Update: FAQ.
Metode 2: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Metode 3: Pusat Unduhan Microsoft
Anda bisa mendapatkan paket pembaruan mandiri melalui Pusat Unduhan Microsoft. Ikuti instruksi penginstalan di halaman unduh untuk menginstal pembaruan.
Informasi selengkapnya
Informasi penggunaan pembaruan keamanan
Untuk informasi penyebaran tentang pembaruan ini, lihat informasi penyebaran pembaruan keamanan: 14 April 2020.
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini menggantikan pemutakhiran yang diedarkan sebelumnya 4484272.
Informasi hash file
Nama file |
Hash SHA1 |
Hash SHA256 |
---|---|---|
wssloc2016-kb4484301-fullfile-x64-glb.exe |
68E87B490F29C53EF9C3A4B4280F5D780C20F7E7 |
30F6CEF8C15A79CA78E6DA79A023A9AC536C84F90ACADEFE24E734570D161BAD |
Informasi berkas
Unduh Daftar file yang disertakan dalam pembaruan keamanan 4484301.
Informasi tentang proteksi dan keamanan
Lindungi diri Anda secara online: dukungan keamanan Windows
Pelajari cara kami melindungi dari ancaman cyber: keamanan Microsoft