สรุป
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่การปลอมแปลงของ Microsoft SharePoint Server ช่องโหว่การเปิดเผยข้อมูล SharePoint Server และช่องโหว่การดําเนินการโค้ดระยะไกลของ SharePoint Server เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูคําแนะนําด้านความปลอดภัยต่อไปนี้:
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34517
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34519
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34520
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34467
- Microsoft Common Vulnerabilities and Exposures CVE-2021-34468
หมายเหตุ
เมื่อต้องการนําการอัปเดตความปลอดภัยนี้ไปใช้ คุณต้องติดตั้ง Microsoft SharePoint Enterprise Server 2016 เวอร์ชันวางจําหน่ายบนคอมพิวเตอร์
การอัปเดตสาธารณะนี้นําเสนอ Feature Pack 2 สําหรับ SharePoint Server 2016 Feature Pack 2 มีฟีเจอร์ต่อไปนี้:
- SharePoint Framework (SPFx)
การอัปเดตสาธารณะนี้ยังมอบฟีเจอร์ทั้งหมดที่รวมอยู่ใน Feature Pack 1 สําหรับ SharePoint Server 2016 รวมถึง:
- การบันทึกการดําเนินการด้านการดูแลระบบ
- การปรับปรุง MinRole
- ไทล์แบบกําหนดเองของ SharePoint
- ระบบภาษีแบบไฮบริด
- ONEDrive API สําหรับ SharePoint ภายในองค์กร
- ประสบการณ์ของผู้ใช้ที่ทันสมัยของ OneDrive for Business (พร้อมใช้งานสําหรับลูกค้า Software Assurance)
ประสบการณ์การใช้งานของผู้ใช้ที่ทันสมัยของ OneDrive for Business จําเป็นต้องมีสัญญา Software Assurance ที่ใช้งานอยู่ในเวลาที่เปิดใช้งานประสบการณ์การใช้งาน ไม่ว่าจะโดยการติดตั้งการอัปเดตสาธารณะหรือการเปิดใช้งานด้วยตนเอง ถ้าคุณไม่มีสัญญา Software Assurance ที่ใช้งานอยู่ในขณะที่เปิดใช้งาน คุณต้องปิดประสบการณ์การใช้งานผู้ใช้ที่ทันสมัยของ OneDrive for Business
สําหรับข้อมูลเพิ่มเติม โปรดดูบทความต่อไปนี้ของเอกสาร Microsoft:
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนพฤศจิกายน 2016 สําหรับ SharePoint Server 2016 (Feature Pack 1)
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนกันยายน 2017 สําหรับ SharePoint Server 2016 (Feature Pack 2)
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2016:
- แก้ไขปัญหาที่ PSConfig ไม่เริ่มอินสแตนซ์การดูแลระบบของ Microsoft Edge เมื่อคุณพยายามใช้การดูแลจากศูนย์กลางของ SharePoint Server
- แก้ไขปัญหาที่คุณไม่สามารถแก้ไขบัญชีผู้ใช้ Super User และพอร์ทัล Super Reader ในฟาร์มแบบหลายผู้เช่า
- แก้ไขปัญหาที่คุณไม่สามารถเปิดตัวแก้ไข XSL และพารามิเตอร์ใน Microsoft Edge ที่ใช้ Chromium
- แก้ไขปัญหาที่ SharePoint Designer ไม่สร้างหน้าฟอร์มภายใต้ไซต์ย่อย
- แก้ไขปัญหาที่ Web Part สําหรับการรวมไซต์ไม่เพิ่มแท็บใหม่ตามที่คาดไว้
การอัปเดตความปลอดภัยนี้ยังมีการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2016 เมื่อต้องการแก้ไขปัญหาอย่างสมบูรณ์ คุณต้องติดตั้ง KB 5001981 พร้อมกับการอัปเดตนี้
- เพิ่มความสามารถในการเปลี่ยนการถอดรหัสลับสถานะมุมมอง ASP.NET และคีย์การตรวจสอบความถูกต้องของแอปพลิเคชันบนเว็บ SharePoint Server Set-SPMachineKey PowerShell cmdlet จะกําหนดค่าและปรับใช้คีย์การถอดรหัสลับและการตรวจสอบความถูกต้องใหม่กับเซิร์ฟเวอร์ในฟาร์ม Update-SPMachineKey PowerShell cmdlet ปรับใช้คีย์การถอดรหัสลับและการตรวจสอบความถูกต้องกับเซิร์ฟเวอร์ในฟาร์ม
- แก้ไขปัญหาที่มีผลต่อฟังก์ชันการทํางานของรายการบายพาสในการตั้งค่าพร็อกซีของตัวตระเวนการค้นหาโดยการเพิ่มการสนับสนุนอักขระตัวแทนสไตล์ Windows ไปยังรายการบายพาส
การอัปเดตความปลอดภัยนี้ยังมีการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน Project Server 2016:
- แก้ไขปัญหาที่การอัปเดตสถานะที่ส่งไม่ปรากฏขึ้นสําหรับการอนุมัติหลังจากที่คุณส่งแผ่นเวลา
- ใน Web Part ที่จัดกําหนดการ ปุ่ม วาง จะไม่วางงานที่ตัดหรือคัดลอกลงในเส้นตาราง วางโดยใช้คีย์บอร์ด (Ctrl+V) ทํางานได้ตามที่คาดไว้ อย่างไรก็ตาม การตัดโดยใช้คีย์บอร์ด (Ctrl+X) ไม่ทํางาน การกด Ctrl+X จะคัดลอกงานแทนการตัด
ปัญหาที่ทราบแล้วในการอัปเดตนี้
เวิร์กโฟลว์ที่มีอยู่อาจหยุดทํางานในเวิร์กโฟลว์ Microsoft SharePoint 2010 หลังจากที่คุณติดตั้งการอัปเดตความปลอดภัยนี้สําหรับ SharePoint Server นอกจากนี้ แท็กเหตุการณ์ "c42q8," "c42ra, หรือ "c42rh" จะถูกบันทึกในบันทึก SharePoint Unified Logging System (ULS) ดูข้อมูลเพิ่มเติมได้ที่ 5004862 KB
วิธีรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update
การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดู Windows Update: คําถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต
ข้อมูลเพิ่มเติม
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ ให้ดู ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 13 กรกฎาคม 2021 (KB5004480)
ข้อมูลการแทนที่การอัปเดตความปลอดภัย
การอัปเดตความปลอดภัยนี้แทน 5001946 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
ข้อมูลไฟล์
ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5001976 การอัปเดตความปลอดภัย
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft
การเปลี่ยนแปลงประวัติ
ตารางต่อไปนี้สรุปการเปลี่ยนแปลงที่สําคัญที่สุดบางรายการในหัวข้อนี้
| วันที่ | คำอธิบาย |
|---|---|
| วันที่ 22 กรกฎาคม 2564 | อัปเดตคําอธิบายปัญหาเกี่ยวกับฟังก์ชันรายการบายพาสในส่วนการปรับปรุงและการแก้ไข |