요약
중요
- Microsoft SharePoint Server 2013 유형 워크플로를 실행 중인 경우 이 누적 업데이트를 설치하기 전에 SharePoint 워크플로 관리자용 2025년 8월 업데이트를 팜에 설치해야 합니다.
- 현재 클래식 버전의 워크플로 관리자를 실행 중인 경우 계속 사용하려면 디버그 플래그를 활성화해야 합니다.
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
이 보안 업데이트는 Microsoft Office 원격 코드 실행 취약성, Microsoft SharePoint Server 스푸핑 취약성, Microsoft SharePoint 권한 상승 취약성, Microsoft SharePoint Server 변조 취약성 및 Microsoft SharePoint Server 정보 공개 취약성을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.
- Microsoft 공개 취약점 및 노출 CVE-2026-64897
- Microsoft 공개 취약점 및 노출 CVE-2026-70324
- Microsoft 공개 취약점 및 노출 CVE-2026-65660
- Microsoft 공개 취약점 및 노출 CVE-2026-65663
- Microsoft 공개 취약점 및 노출 CVE-2026-65658
- Microsoft 공개 취약점 및 노출 CVE-2026-64922
- Microsoft 공개 취약점 및 노출 CVE-2026-63520
- Microsoft 공개 취약점 및 노출 CVE-2026-63516
- Microsoft 공개 취약점 및 노출 CVE-2026-63512
- Microsoft 공개 취약점 및 노출 CVE-2026-63514
- Microsoft 공개 취약점 및 노출 CVE-2026-62837
- Microsoft 공개 취약점 및 노출 CVE-2026-62827
- Microsoft 공개 취약점 및 노출 CVE-2026-62827
- Microsoft 공개 취약점 및 노출 CVE-2026-62917
- Microsoft 공개 취약점 및 노출 CVE-2026-62839
- Microsoft 공개 취약점 및 노출 CVE-2026-58639
- Microsoft 공개 취약점 및 노출 CVE-2026-66808
- Microsoft 공개 취약점 및 노출 CVE-2026-66805
- Microsoft 공개 취약점 및 노출 CVE-2026-64921
- Microsoft 공개 취약점 및 노출 CVE-2026-64916
- Microsoft 공개 취약점 및 노출 CVE-2026-64901
- Microsoft 공개 취약점 및 노출 CVE-2026-64902
- Microsoft 공개 취약점 및 노출 CVE-2026-64900
참고
- 보안 업데이트 패키지의 빌드 16.0.5561.1001 입니다.
- 이 보안 업데이트를 적용하려면 컴퓨터에 릴리스 버전의 Microsoft SharePoint Server 구독 버전이 설치되어 있어야 합니다.
이 공개 업데이트는 SharePoint Server 2016용 기능 팩 2를 제공합니다. 기능 팩 2에는 다음 기능이 포함되어 있습니다.
- SharePoint 프레임워크(SPFx)
이 공개 업데이트는 다음을 포함하여 SharePoint Server 2016용 기능 팩 1에 포함된 모든 기능도 함께 제공합니다.
관리 작업 로깅
향상된 MinRole
SharePoint 사용자 지정 타일
하이브리드 분류입니다.
SharePoint 온-프레미스용 OneDrive API
비즈니스용 OneDrive 최신 사용자 환경(Software Assurance 고객에게 제공됨)
비즈니스용 OneDrive 최신 사용자 환경을 사용하려면 해당 환경을 사용하도록 설정(공개 업데이트를 설치하거나 수동으로 사용하도록 설정)하는 시점에 Software Assurance 계약이 활성 상태여야 합니다. 이 환경을 사용하도록 설정하는 시점에 Software Assurance 계약이 활성 상태가 아닌 경우에는 비즈니스용 OneDrive 최신 사용자 환경을 해제해야 합니다.
자세한 내용은 다음 Microsoft Learn문서를 참고하세요.
SharePoint Server 2016용 2016년 11월 공개 업데이트에 포함된 새로운 기능(Feature Pack 1)
SharePoint Server 2016용 2017년 9월 공개 업데이트에 포함된 새로운 기능(Feature Pack 2)
개선 사항 및 픽스
이 보안 업데이트에는 SharePoint Server 2016 언어 팩의 다음 비보안 문제에 대한 개선 및 수정 사항이 포함되어 있습니다.
보안을 향상시키기 위해 기본적으로 파일 지원 BDC(Business Data Connectivity) 모델 가져오기를 사용하지 않도록 설정합니다. Enable-BdcmFileImport PowerShell cmdlet을 사용하여 사이트 모음에 대해 이 기능을 사용하도록 설정합니다.
2026년 9월 공개 업데이트부터 SharePoint 2010 워크플로 기능이 사용하지 않도록 설정됨을 알립니다. Enable-SPLegacyWorkflow cmdlet을 사용하여 사이트 모음에 대한 기능을 사용하도록 설정합니다.
ExecuteProxyUpdates 기능을 사용하지 않도록 설정합니다. Enable-SPWebPartPagesProxyUpdates cmdlet을 사용하여 사이트 모음에 대한 기능을 사용하도록 설정하거나 Disable-SPWebPartPagesProxyUpdates cmdlet을 사용하여 즉시 사용하지 않도록 설정합니다.
2026년 9월 공개 업데이트부터 도구 창 기능을 사용하지 않도록 설정됨을 알립니다. Enable-SPToolPane cmdlet을 사용하여 사이트 모음의 도구 창을 사용하도록 설정합니다.
2026년 11월 공개 업데이트부터 앱 식별자가 없는 분리된 RR(원격 이벤트 수신기)가 차단됨을 알립니다. Get-SPOrphanedRemoteEventReceiver cmdlet을 사용하여 영향을 받는 RER을 식별합니다.
SharePoint 2013 워크플로에 대한 권고를 추가합니다.
업데이트를 구하고 설치하는 방법
방법 1: Microsoft 업데이트
이 업데이트는 Microsoft 업데이트에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
방법 3: Microsoft 다운로드 센터
Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.
- [Microsoft SharePoint Server 2016 언어 팩(KB5002906)용 보안 업데이트 다운로드](https://www.microsoft.com /download/details.aspx?id=108759)
추가 정보
보안 업데이트 배포 정보
이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.
보안 업데이트 대체 정보
이 보안 업데이트는 이전에 릴리스된 보안 업데이트를 대체합니다 5002892
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| wssloc2016-kb5002906-fullfile-x64-glb.exe | 92740A4EA39EF91F38971F01783BCF0AE64AEA678B8EC85BA3B413193D3F7CD6 |
파일 정보
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안