요약
중요
- Microsoft SharePoint Server 2013 형식 워크플로를 실행하는 경우 이 누적 업데이트를 설치하기 전에 팜에 SharePoint 워크플로 관리자 대한 2025년 8월 업데이트를 설치해야 합니다.
- 현재 클래식 버전의 워크플로 관리자 실행하는 경우 디버그 플래그를 계속 사용하려면 디버그 플래그를 사용하도록 설정해야 합니다.
$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
이 보안 업데이트는 Microsoft Office 원격 코드 실행 취약성, Microsoft Word 원격 코드 실행 취약성, Microsoft Office 정보 공개 취약성 및 Microsoft Word 정보 공개 취약성을 해결합니다. 이 취약성에 대해 자세히 알아보려면 다음 보안 권고를 참조하세요.
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55032
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55027
- Microsoft 일반적인 취약성 및 노출 CVE-2026-56192
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55130
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55128
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55142
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55134
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55132
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55038
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55055
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55035
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55127
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55124
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55033
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55050
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55045
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55045
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55047
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55028
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55026
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55125
- Microsoft 일반적인 취약성 및 노출 CVE-2026-55023
참고
- 보안 업데이트 패키지의 빌드 16.0.10417.20175 입니다.
- 이 보안 업데이트를 적용하려면 컴퓨터에 Microsoft SharePoint Server 2019 릴리스 버전이 설치되어 있어야 합니다.
이 업데이트의 알려진 문제
신뢰할 수 있는 공급자 또는 Forms 인증을 사용하는 다중 프런트 엔드 SharePoint 팜의 고객은 반복되는 인증 프롬프트 또는 여러 로그인에 직면할 수 있습니다. 이는 Windows 인증 사용하여 팜을 구성한 고객에게 영향을 주지 않아야 합니다. 완화를 위해 역방향 프록시에서 고정 세션을 구성하면 대부분의 시나리오가 해결됩니다. Microsoft는 후속 제품 업데이트의 수정 작업을 진행 중입니다. 사용하지 않도록 설정
SessionCookieTransformProtectionEnabled하면 문제가 해결된 것처럼 보일 수 있지만 Microsoft는 권장 하지 않습니다. 이 설정은 인증을 보호하고 해제하면 팜을 보안 취약성에 노출할 수 있습니다.워크플로 상태 링크를 선택하면
WrkStat.aspx다음 오류 메시지가 표시됩니다.WorkflowInstanceID 매개 변수가 잘못되었습니다.
이 문제를 해결하려면 2026년 7월 CU를 설치한 후 워크플로 상태 링크 실패를 참조하세요.
업데이트를 구하고 설치하는 방법
방법 1: Microsoft 업데이트
이 업데이트는 Microsoft 업데이트에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
방법 3: Microsoft 다운로드 센터
Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.
추가 정보
보안 업데이트 배포 정보
이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.
보안 업데이트 대체 정보
이 보안 업데이트는 이전에 릴리스된 보안 업데이트 5002876 대체합니다.
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| wssloc2019-kb5002885-fullfile-x64-glb.exe | CCD7795E8C2DC50A825E8E0AAC02F4C166C0BA7996DEEC83A20E43B5B9B16427 |
파일 정보
보안 업데이트 5002885 포함된 파일 목록을 다운로드합니다.
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안