Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

요약

이 보안 업데이트는 Microsoft SharePoint Server 스푸핑 취약성을 해결합니다. 취약성에 대해 자세히 알아보려면 Microsoft의 일반적인 취약성 및 노출 CVE-2023-28288을 참조하세요.

참고 사항: 

  • 보안 업데이트 패키지의 16.0.5391.1000 빌드입니다.

  • 이 보안 업데이트를 적용하려면 컴퓨터에 릴리스 버전의 Microsoft SharePoint Enterprise Server 2016이 설치되어 있어야 합니다.

이 공개 업데이트는 SharePoint Server 2016용 기능 팩 2를 제공합니다. 기능 팩 2에는 다음 기능이 포함되어 있습니다.

  • SharePoint Framework(SPFx)

이 공개 업데이트는 다음과 같은 SharePoint Server 2016용 기능 팩 1에 포함된 모든 기능도 함께 제공합니다.

  • 관리 작업 로깅

  • 향상된 MinRole

  • SharePoint 사용자 지정 타일

  • 하이브리드 분류

  • SharePoint 온-프레미스용 OneDrive API

  • 비즈니스용 OneDrive 최신 사용자 환경(Software Assurance 고객에게 제공됨)

비즈니스용 OneDrive 최신 사용자 환경을 사용하려면 해당 환경을 사용하도록 설정(공개 업데이트를 설치하거나 수동으로 사용하도록 설정)하는 시점에 Software Assurance 계약이 활성 상태여야 합니다. 이 환경을 사용하도록 설정하는 시점에 Software Assurance 계약이 활성 상태가 아닌 경우에는 비즈니스용 OneDrive 최신 사용자 환경을 해제해야 합니다.

자세한 내용은 다음 Microsoft 문서를 참조하세요.

개선 사항 및 픽스

Microsoft는 고객의 환경이 보호될 수 있도록 SharePoint Server 2016과 AMSI(Windows 맬웨어 방지 검사 인터페이스) 간의 통합을 도입하고 있습니다. AMSI 통합 기능은 악의적인 웹 요청이 SharePoint 엔드포인트에 도달하지 못하도록 설계되었습니다. 예를 들어 보안 취약성에 대한 공식 수정이 설치되기 전에 SharePoint 엔드포인트의 보안 취약성이 악용되는 것을 방지합니다. 자세한 내용은 SharePoint Server와 AMSI 통합 구성을 참조하세요.

참고: 개선 사항을 적용하려면 이 업데이트와 함께 KB 5002370을 설치해야 합니다.

이 보안 업데이트에는 SharePoint Enterprise Server 2016의 다음 비보안 문제에 대한 개선 및 수정 사항도 포함되어 있습니다.

  • SharePoint 팜 서비스 계정이 구독 설정 서비스 애플리케이션 데이터베이스의 데이터베이스 소유자 그룹에 있는지 확인합니다.

  • 차단된 파일 확장명으로 인해 폴더 및 하위 사이트를 만들고 액세스할 때 오류가 발생하는 문제를 해결합니다.

이 업데이트의 알려진 문제

Windows Server 2012 R2에서 실행되는 SharePoint Server 2016에 대한 이 보안 업데이트를 설치하면 "HTTP 오류 503. 서비스를 사용할 수 없습니다."라는 오류 메시지가 표시됩니다. 이 알려진 문제에 대한 자세한 내용과 해결 방법은 Windows Server 2012 R2에서 SharePoint Server 2016용 2023년 4월 11일 업데이트(KB5026765)를 설치한 후 HTTP 오류 503을 참조하세요.

업데이트를 구하고 설치하는 방법

방법 1: Microsoft 업데이트

이 업데이트는 Microsoft 업데이트에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.

방법 2: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹사이트로 이동하세요.

방법 3: Microsoft 다운로드 센터

Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.

자세한 내용

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.

보안 업데이트 대체 정보

이 보안 업데이트는 이전에 발표된 보안 업데이트 5002368을 대체합니다.

파일 해시 정보

File name

SHA256 hash

sts2016-kb5002385-fullfile-x64-glb.exe

8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

파일 정보

보안 업데이트 5002385에 포함된 파일 목록을 다운로드하세요.

보호 및 보안 관련 정보

온라인에서 자신 보호: Windows 보안 지원

사이버 위협으로부터 보호하는 방법: Microsoft 보안

변경 기록

다음 표에는 이 항목의 가장 중요한 변경 사항 중 일부가 요약되어 있습니다.

날짜

설명

2023년 4월 18일

이 업데이트를 설치한 후 사용자가 겪을 수 있는 문제를 설명하기 위해 "이 업데이트의 알려진 문제" 섹션을 추가했습니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×