SharePoint Server 2016 언어 팩용 보안 업데이트에 대한 설명: 2026년 8월 11일(KB5002906)

적용 대상
SharePoint Server 2016

요약​​

중요

  • Microsoft SharePoint Server 2013 유형 워크플로를 실행 중인 경우 이 누적 업데이트를 설치하기 전에 SharePoint 워크플로 관리자용 2025년 8월 업데이트를 팜에 설치해야 합니다.
  • 현재 클래식 버전의 워크플로 관리자를 실행 중인 경우 계속 사용하려면 디버그 플래그를 활성화해야 합니다.
      $farm = Get-SPFarm
      $farm.ServerDebugFlags.Add(53601)
      $farm.update()
      iisreset

이 보안 업데이트는 Microsoft Office 원격 코드 실행 취약성, Microsoft SharePoint Server 스푸핑 취약성, Microsoft SharePoint 권한 상승 취약성, Microsoft SharePoint Server 변조 취약성 및 Microsoft SharePoint Server 정보 공개 취약성을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.

참고

  • 보안 업데이트 패키지의 빌드 16.0.5561.1001 입니다.
  • 이 보안 업데이트를 적용하려면 컴퓨터에 릴리스 버전의 Microsoft SharePoint Server 구독 버전이 설치되어 있어야 합니다.

이 공개 업데이트는 SharePoint Server 2016용 기능 팩 2를 제공합니다. 기능 팩 2에는 다음 기능이 포함되어 있습니다.

  • SharePoint 프레임워크(SPFx)

이 공개 업데이트는 다음을 포함하여 SharePoint Server 2016용 기능 팩 1에 포함된 모든 기능도 함께 제공합니다.

  • 관리 작업 로깅

  • 향상된 MinRole

  • SharePoint 사용자 지정 타일

  • 하이브리드 분류입니다.

  • SharePoint 온-프레미스용 OneDrive API

  • 비즈니스용 OneDrive 최신 사용자 환경(Software Assurance 고객에게 제공됨)

비즈니스용 OneDrive 최신 사용자 환경을 사용하려면 해당 환경을 사용하도록 설정(공개 업데이트를 설치하거나 수동으로 사용하도록 설정)하는 시점에 Software Assurance 계약이 활성 상태여야 합니다. 이 환경을 사용하도록 설정하는 시점에 Software Assurance 계약이 활성 상태가 아닌 경우에는 비즈니스용 OneDrive 최신 사용자 환경을 해제해야 합니다.

자세한 내용은 다음 Microsoft Learn문서를 참고하세요.

개선 사항 및 픽스

이 보안 업데이트에는 SharePoint Server 2016 언어 팩의 다음 비보안 문제에 대한 개선 및 수정 사항이 포함되어 있습니다.

  • 보안을 향상시키기 위해 기본적으로 파일 지원 BDC(Business Data Connectivity) 모델 가져오기를 사용하지 않도록 설정합니다. Enable-BdcmFileImport PowerShell cmdlet을 사용하여 사이트 모음에 대해 이 기능을 사용하도록 설정합니다.

  • 2026년 9월 공개 업데이트부터 SharePoint 2010 워크플로 기능이 사용하지 않도록 설정됨을 알립니다. Enable-SPLegacyWorkflow cmdlet을 사용하여 사이트 모음에 대한 기능을 사용하도록 설정합니다.

  • ExecuteProxyUpdates 기능을 사용하지 않도록 설정합니다. Enable-SPWebPartPagesProxyUpdates cmdlet을 사용하여 사이트 모음에 대한 기능을 사용하도록 설정하거나 Disable-SPWebPartPagesProxyUpdates cmdlet을 사용하여 즉시 사용하지 않도록 설정합니다.

  • 2026년 9월 공개 업데이트부터 도구 창 기능을 사용하지 않도록 설정됨을 알립니다. Enable-SPToolPane cmdlet을 사용하여 사이트 모음의 도구 창을 사용하도록 설정합니다.

  • 2026년 11월 공개 업데이트부터 앱 식별자가 없는 분리된 RR(원격 이벤트 수신기)가 차단됨을 알립니다. Get-SPOrphanedRemoteEventReceiver cmdlet을 사용하여 영향을 받는 RER을 식별합니다.

  • SharePoint 2013 워크플로에 대한 권고를 추가합니다.

업데이트를 구하고 설치하는 방법

방법 1: Microsoft 업데이트

이 업데이트는 Microsoft 업데이트에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.

방법 2: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

방법 3: Microsoft 다운로드 센터

Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.

  • [Microsoft SharePoint Server 2016 언어 팩(KB5002906)용 보안 업데이트 다운로드](https://www.microsoft.com /download/details.aspx?id=108759)

추가 정보

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.

보안 업데이트 대체 정보

이 보안 업데이트는 이전에 릴리스된 보안 업데이트를 대체합니다 5002892

파일 해시 정보

파일 이름 SHA256 해시
wssloc2016-kb5002906-fullfile-x64-glb.exe 92740A4EA39EF91F38971F01783BCF0AE64AEA678B8EC85BA3B413193D3F7CD6

파일 정보

보호 및 보안 관련 정보

온라인에서 자신 보호: Windows 보안 지원

사이버 위협으로부터 보호하는 방법: Microsoft 보안