요약
중요
- Microsoft SharePoint Server 2013 유형 워크플로를 실행 중인 경우 이 누적 업데이트를 설치하기 전에 SharePoint 워크플로 관리자용 2025년 8월 업데이트를 팜에 설치해야 합니다.
- 현재 클래식 버전의 워크플로 관리자를 실행 중인 경우 계속 사용하려면 디버그 플래그를 활성화해야 합니다.
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
이 보안 업데이트는 Microsoft SharePoint Server 변조 취약성, Microsoft SharePoint Server 권한 상승 취약성, Microsoft SharePoint Server 스푸핑 취약성, Microsoft SharePoint Server 원격 코드 실행 취약성을 해결합니다. 이 취약성에 대해 자세히 알아보려면 다음 보안 권고를 참조하세요.
- Microsoft 공개 취약점 및 노출 CVE-2026-63516
- Microsoft 공개 취약점 및 노출 CVE-2026-63512
- Microsoft 공개 취약점 및 노출 CVE-2026-63514
- Microsoft 공개 취약점 및 노출 CVE-2026-62837
- Microsoft 공개 취약점 및 노출 CVE-2026-62827
- Microsoft 공개 취약점 및 노출 CVE-2026-62829
- Microsoft 공개 취약점 및 노출 CVE-2026-57105
- Microsoft 공개 취약점 및 노출 CVE-2026-70355
- Microsoft 공개 취약점 및 노출 CVE-2026-62917
- Microsoft 공개 취약점 및 노출 CVE-2026-62839
- Microsoft 공개 취약점 및 노출 CVE-2026-58639
- Microsoft 공개 취약점 및 노출 CVE-2026-66808
- Microsoft 공개 취약점 및 노출 CVE-2026-66805
- Microsoft 공개 취약점 및 노출 CVE-2026-64921
- Microsoft 공개 취약점 및 노출 CVE-2026-64916
- Microsoft 공개 취약점 및 노출 CVE-2026-64901
- Microsoft 공개 취약점 및 노출 CVE-2026-64902
- Microsoft 공개 취약점 및 노출 CVE-2026-64900
- Microsoft 공개 취약점 및 노출 CVE-2026-64897
- Microsoft 공개 취약점 및 노출 CVE-2026-70324
- Microsoft 공개 취약점 및 노출 CVE-2026-65665
- Microsoft 공개 취약점 및 노출 CVE-2026-65660
- Microsoft 공개 취약점 및 노출 CVE-2026-65663
- Microsoft 공개 취약점 및 노출 CVE-2026-65658
- Microsoft 공개 취약점 및 노출 CVE-2026-64922
- Microsoft 공개 취약점 및 노출 CVE-2026-63520
참고
- 보안 업데이트 패키지의 빌드 16.0.10417.20198 입니다.
- 이 보안 업데이트를 적용하려면 컴퓨터에 Microsoft SharePoint Server 2019 릴리스 버전이 설치되어 있어야 합니다.
개선 사항 및 픽스
이 보안 업데이트에는 SharePoint Server 2019 언어 팩의 다음 비보안 문제에 대한 개선 및 수정 사항이 포함되어 있습니다.
SharePoint 2013 워크플로에 대한 권고를 제공합니다.
2026년 9월 누적 업데이트부터 ExecuteProxyUpdates 기능이 비활성화됨을 알립니다. Enable-SPWebPartPagesProxyUpdates cmdlet을 사용하여 사이트 모음에 대한 기능을 사용하도록 설정하거나 Disable-SPWebPartPagesProxyUpdates cmdlet을 사용하여 즉시 사용하지 않도록 설정합니다.
2026년 11월 공개 업데이트부터 앱 식별자가 없는 분리된 RR(원격 이벤트 수신기)가 차단됨을 알립니다. Get-SPOrphanedRemoteEventReceiver cmdlet을 사용하여 영향을 받는 RER을 식별합니다.
보안을 향상시키기 위해 기본적으로 파일 지원 BDC(Business Data Connectivity) 모델 가져오기를 사용하지 않도록 설정합니다. Enable-BdcmFileImport PowerShell cmdlet을 사용하여 사이트 모음에 대해 이 기능을 사용하도록 설정합니다.
2026년 9월 공개 업데이트부터 도구 창 기능을 사용하지 않도록 설정됨을 알립니다. Enable-SPToolPane cmdlet을 사용하여 사이트 모음의 도구 창을 사용하도록 설정합니다.
업데이트를 구하고 설치하는 방법
방법 1: Microsoft 업데이트
이 업데이트는 Microsoft 업데이트에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
방법 3: Microsoft 다운로드 센터
Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.
추가 정보
보안 업데이트 배포 정보
이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.
보안 업데이트 대체 정보
이 보안 업데이트는 이전에 릴리스된 보안 업데이트 5002885 대체합니다
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| wssloc2019-kb5002896-fullfile-x64-glb.exe | 5E68CC9D949B76C7B9B2D5C583A87B1C29A792F3A8810AE8DEB68C2EDC68B70C |
파일 정보
보안 업데이트 5002896에 포함된 파일 목록 다운로드
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안