요약

이 보안 업데이트는 Microsoft SharePoint Server 원격 코드 실행 취약성과 Microsoft SharePoint Server 보안 기능 바이패스 취약성을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.

참고 사항: 

  • 보안 업데이트 패키지의 16.0.5378.1000 빌드입니다.

  • 이 보안 업데이트를 적용하려면 컴퓨터에 릴리스 버전의 Microsoft SharePoint Enterprise Server 2016이 설치되어 있어야 합니다.

이 공개 업데이트는 SharePoint Server 2016용 기능 팩 2를 제공합니다. 기능 팩 2에는 다음 기능이 포함되어 있습니다.

  • SharePoint Framework(SPFx)

이 공개 업데이트는 다음과 같은 SharePoint Server 2016용 기능 팩 1에 포함된 모든 기능도 함께 제공합니다.

  • 관리 작업 로깅

  • 향상된 MinRole

  • SharePoint 사용자 지정 타일

  • 하이브리드 분류

  • SharePoint 온-프레미스용 OneDrive API

  • 비즈니스용 OneDrive 최신 사용자 환경(Software Assurance 고객에게 제공됨)

비즈니스용 OneDrive 최신 사용자 환경을 사용하려면 해당 환경을 사용하도록 설정(공개 업데이트를 설치하거나 수동으로 사용하도록 설정)하는 시점에 Software Assurance 계약이 활성 상태여야 합니다. 이 환경을 사용하도록 설정하는 시점에 Software Assurance 계약이 활성 상태가 아닌 경우에는 비즈니스용 OneDrive 최신 사용자 환경을 해제해야 합니다.

자세한 내용은 다음 Microsoft 문서를 참조하세요.

개선 사항 및 픽스

이 보안 업데이트에는 다음과 같은 Project Server의 보안 외 문제에 대한 수정 사항이 포함되어 있습니다.

  • PDP(프로젝트 세부 정보 페이지)의 표시 이름이 올바르게 업데이트되지 않았습니다.

  • 경우에 따라 관리자는 엔터프라이즈 사용자 지정 필드와 같은 서버 메타데이터를 복원해야 할 수 있습니다. 복원 프로세스를 통해 보고 데이터베이스 새로 고침 큐 작업을 시작하지만 다음 항목이 발생할 수 있습니다.

    • 큐 작업이 실패합니다.

    • 보고 스키마에서 직접 또는 OData(Open Data Protocol)를 통해 보고 데이터에 액세스하는 경우 데이터가 반환되지 않습니다.

    • 유니버설 로깅 서비스 로그에서 다음 오류가 보고됩니다.

      SPValidatingBinder: 차단된 형식 Microsoft.Office.Project.Server.BusinessLayer.ReportingLayer.RefreshStorageData가 거부되었습니다.

    이 업데이트는 보고 데이터베이스 새로 고침 작업이 성공적으로 완료되도록 문제를 해결합니다.

이 업데이트에서 알려진 문제

이 보안 업데이트를 설치한 후 사이트에 URL에 차단된 파일 형식 확장 자가 있는 경우 SharePoint 사이트로 이동하지 못할 수 있습니다. 자세한 내용은 SharePoint 포인트 사이트를 찾아볼 때 "URL이 잘못됨" 오류를 확인하세요(KB5023406).

업데이트를 구하고 설치하는 방법

방법 1: Microsoft 업데이트

이 업데이트는 Microsoft 업데이트에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.

방법 2: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 받으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

방법 3: Microsoft 다운로드 센터

Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.

자세한 내용

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.

보안 업데이트 대체 정보

이 보안 업데이트는 이전에 릴리스된 보안 업데이트 5002321을 대체합니다.

파일 해시 정보

파일 이름

SHA256 해시

sts2016-kb5002338-fullfile-x64-glb.exe

F19D318CDCF9498E9AEB3A4623F03CAC0632E80097F42DE79A7543EDEBAEFD43

파일 정보

5002338 보안 업데이트에 포함된 파일 목록을 다운로드하세요.

보호 및 보안 관련 정보

온라인에서 자신 보호: Windows 보안 지원

사이버 위협으로부터 보호하는 방법: Microsoft 보안

변경 기록

다음 표에는 이 항목의 가장 중요한 변경 사항 중 일부가 요약되어 있습니다.

날짜

설명

2023년 1월 31일

이 업데이트를 설치한 후 사용자가 겪을 수 있는 문제를 설명하기 위해 "이 업데이트의 알려진 문제" 섹션을 추가했습니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.