สรุป
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่การปลอมแปลง Microsoft SharePoint Server เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดู ที่ ช่องโหว่ทั่วไปของ Microsoft และการเปิดรับ CVE-2021-36940
หมายเหตุ
เมื่อต้องการนําการอัปเดตความปลอดภัยนี้ไปใช้ คุณต้องติดตั้ง Microsoft SharePoint Enterprise Server 2016 เวอร์ชันวางจําหน่ายบนคอมพิวเตอร์
การอัปเดตสาธารณะนี้นําเสนอ Feature Pack 2 สําหรับ SharePoint Server 2016 Feature Pack 2 มีฟีเจอร์ต่อไปนี้:
- SharePoint Framework (SPFx)
การอัปเดตสาธารณะนี้ยังมอบฟีเจอร์ทั้งหมดที่รวมอยู่ใน Feature Pack 1 สําหรับ SharePoint Server 2016 รวมถึง:
- การบันทึกการดําเนินการด้านการดูแลระบบ
- การปรับปรุง MinRole
- ไทล์แบบกําหนดเองของ SharePoint
- ระบบภาษีแบบไฮบริด
- ONEDrive API สําหรับ SharePoint ภายในองค์กร
- OneDrive for Business ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย (พร้อมใช้งานสําหรับลูกค้า Software Assurance)
ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย OneDrive for Business จําเป็นต้องมีสัญญา Software Assurance ที่ใช้งานอยู่ในเวลาที่เปิดใช้งานประสบการณ์การใช้งาน ไม่ว่าจะด้วยการติดตั้งการอัปเดตสาธารณะหรือการเปิดใช้งานด้วยตนเอง ถ้าคุณไม่มีสัญญา Software Assurance ที่ใช้งานอยู่ในขณะที่เปิดใช้งาน คุณต้องปิดประสบการณ์ใช้งานของผู้ใช้สมัยใหม่ OneDrive for Business
สําหรับข้อมูลเพิ่มเติม ให้ดูบทความเอกสาร Microsoft ต่อไปนี้:
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนพฤศจิกายน 2016 สําหรับ SharePoint Server 2016 (Feature Pack 1)
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนกันยายน 2017 สําหรับ SharePoint Server 2016 (Feature Pack 2)
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2016:
- ในบางสถานการณ์ที่เกิดขึ้นซ้ําๆ กระบวนการของผู้ปฏิบัติงานที่เกี่ยวข้องจะแสดงรูปแบบการใช้หน่วยความจําที่เพิ่มขึ้นตามด้วยการยกเลิกกระบวนการในที่สุด การอัปเดตนี้แก้ไขปัญหานี้โดยตรวจสอบรูปแบบการใช้หน่วยความจํามาตรฐาน
- หลังจากที่คุณติดตั้งการอัปเดตความปลอดภัยเดือนพฤษภาคม 2021 สําหรับ SharePoint Server คุณจะไม่สามารถแชร์เอกสารกับผู้ใช้อื่นได้เนื่องจากผู้ใช้ไม่สามารถระบุได้โดยข้อมูลผู้ใช้ที่ระบุ
- รหัสผู้ใช้ถูกบล็อกเมื่อแอสเซมบลีของบริษัทอื่นเข้าถึงคุณสมบัติที่สําคัญ หลังจากที่คุณใช้การอัปเดตนี้ คุณสามารถทําตามขั้นตอนที่ระบุใน KB5004581 เพื่อเพิ่มแอสเซมบลีของบริษัทอื่นลงในรายการแอสเซมบลีสําหรับการเข้าถึงคุณสมบัติที่สําคัญในไฟล์ Web.config
วิธีรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update
การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต
ข้อมูลเพิ่มเติม
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ ให้ดู ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 10 สิงหาคม 2021 (KB5005247)
ข้อมูลการแทนที่การอัปเดตความปลอดภัย
การอัปเดตความปลอดภัยนี้แทน 5001976 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| sts2016-kb5002002-fullfile-x64-glb.exe | 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB |
ข้อมูลไฟล์
ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5002002 การอัปเดตความปลอดภัย
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft