สรุป
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่การดําเนินการโค้ดจากระยะไกลของ Microsoft SharePoint ช่องโหว่การปลอมแปลง SharePoint ช่องโหว่การเปิดเผยข้อมูล SharePoint Server และช่องโหว่การดําเนินการโค้ดระยะไกลของ SharePoint Server เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูคําแนะนําด้านความปลอดภัยต่อไปนี้:
- Microsoft Common Vulnerabilities and Exposures CVE-2021-26420
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31948
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31950
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31963
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31964
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31965
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31966
หมายเหตุ
เมื่อต้องการนําการอัปเดตความปลอดภัยนี้ไปใช้ คุณต้องติดตั้ง Microsoft SharePoint Enterprise Server 2016 เวอร์ชันวางจําหน่ายบนคอมพิวเตอร์
การอัปเดตสาธารณะนี้นําเสนอ Feature Pack 2 สําหรับ SharePoint Server 2016 Feature Pack 2 มีฟีเจอร์ต่อไปนี้:
- SharePoint Framework (SPFx)
การอัปเดตสาธารณะนี้ยังมอบฟีเจอร์ทั้งหมดที่รวมอยู่ใน Feature Pack 1 สําหรับ SharePoint Server 2016 รวมถึง:
- การบันทึกการดําเนินการด้านการดูแลระบบ
- การปรับปรุง MinRole
- ไทล์แบบกําหนดเองของ SharePoint
- ระบบภาษีแบบไฮบริด
- ONEDrive API สําหรับ SharePoint ภายในองค์กร
- OneDrive for Business ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย (พร้อมใช้งานสําหรับลูกค้า Software Assurance)
ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย OneDrive for Business จําเป็นต้องมีสัญญา Software Assurance ที่ใช้งานอยู่ในเวลาที่เปิดใช้งานประสบการณ์การใช้งาน ไม่ว่าจะด้วยการติดตั้งการอัปเดตสาธารณะหรือการเปิดใช้งานด้วยตนเอง ถ้าคุณไม่มีสัญญา Software Assurance ที่ใช้งานอยู่ในขณะที่เปิดใช้งาน คุณต้องปิดประสบการณ์ใช้งานของผู้ใช้สมัยใหม่ OneDrive for Business
สําหรับข้อมูลเพิ่มเติม ให้ดูบทความเอกสาร Microsoft ต่อไปนี้:
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนพฤศจิกายน 2016 สําหรับ SharePoint Server 2016 (Feature Pack 1)
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนกันยายน 2017 สําหรับ SharePoint Server 2016 (Feature Pack 2)
การปรับปรุงและแก้ไข
การอัปเดตนี้มีการปรับปรุงความปลอดภัยและความน่าเชื่อถือ
การอัปเดตความปลอดภัยนี้ยังประกอบด้วยการแก้ไขและการปรับปรุงสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2016:
- ปรับปรุงประสิทธิภาพของการดําเนินการฐานข้อมูลบางอย่างที่ทําโดยตัวช่วยสร้างการกําหนดค่าผลิตภัณฑ์ SharePoint (PSConfig), งานบริการตัวจับเวลา และฟีเจอร์อื่นๆ
- แก้ไขปัญหาที่คุณได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้เมื่อคุณพยายามล้างตัวกรองโดยใช้คอลัมน์ที่มีการทําดัชนีในรายการ SharePoint ที่มีหลายรายการ:
ไม่สามารถแสดงค่าของตัวกรองได้ เขตข้อมูลอาจไม่สามารถกรองได้ หรือจํานวนรายการที่ส่งกลับเกินค่าเกณฑ์ของมุมมองรายการที่บังคับใช้โดยผู้ดูแลระบบ - แก้ไขปัญหาที่ Web Part ที่ขึ้นอยู่กับ WPProperty ทํางานไม่ถูกต้อง เมื่อต้องการเปิดใช้งาน Web Part เพื่อทํางาน คุณต้องทําตามขั้นตอนที่ระบุใน KB 5003528 เพื่อประกาศชนิด .NET ที่ได้รับผลกระทบเพื่อให้สามารถเข้าถึง WPProperty ในไฟล์ Web.config
การอัปเดตความปลอดภัยนี้ยังมีการแก้ไขสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน Project Server 2016 ลองทำตามสถานการณ์ต่อไปนี้:
- ในงาน คุณตั้งค่า ตัวจัดการสถานะ
- คุณประกาศโครงการ
- ในภายหลัง ในขณะที่อยู่ในเซสชันการแก้ไขเดียวกัน ให้คุณเปลี่ยนการตั้งค่า ตัวจัดการสถานะ
- คุณประกาศโครงการ
ในสถานการณ์นี้ คุณสมบัติตัวจัดการสถานะไม่ได้รับการปรับปรุงในการรายงาน แทนที่จะต้องแสดงตัวจัดการสถานะใหม่ แต่ตัวจัดการสถานะแบบเก่าจะยังคงถูกสังเกตอยู่
ปัญหาที่ทราบแล้วในการอัปเดตนี้
DataFormWebPart อาจถูกบล็อกไม่ให้เข้าถึง URL ภายนอก และสร้างแท็กเหตุการณ์ "8scdc" ในบันทึก SharePoint Unified Logging System (ULS) ดูข้อมูลเพิ่มเติมได้ที่ 5004210 KB
เมื่อแอสเซมบลีของบริษัทอื่นพยายามเข้าถึงคุณสมบัติที่ละเอียดอ่อน บางคุณสมบัติ รหัสผู้ใช้อาจถูกบล็อก เมื่อปัญหานี้เกิดขึ้น รายการเหตุการณ์ "8gaol" จะถูกบันทึกในบันทึก SharePoint Unified Logging System (ULS) ตัวอย่างเช่น คุณอาจพบรายการต่อไปนี้ในล็อก ULS:
8gaol ไม่สามารถเข้าถึงคุณสมบัติที่สําคัญนี้ได้ : <ชื่อ> คุณสมบัติที่สําคัญจากแอสเซมบลีภายนอก
เมื่อต้องการแก้ไขปัญหานี้ ให้ติดตั้ง KB5002002 และทําตามคําแนะนําใน KB5004581 เพื่อเปิดใช้งานแอสเซมบลีของบริษัทอื่นที่เชื่อถือได้
วิธีรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update
การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต
ข้อมูลเพิ่มเติม
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ ให้ดูที่ ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 8 มิถุนายน 2021 (KB5004128)
ข้อมูลการแทนที่การอัปเดตความปลอดภัย
การอัปเดตความปลอดภัยนี้แทน 5001917 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
ข้อมูลไฟล์
ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5001946 การอัปเดตความปลอดภัย
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft
การเปลี่ยนแปลงประวัติ
ตารางต่อไปนี้สรุปการเปลี่ยนแปลงที่สําคัญที่สุดบางรายการในหัวข้อนี้
| วันที่ | คำอธิบาย |
|---|---|
| วันที่ 29 มิถุนายน 2564 | เพิ่มปัญหาที่ทราบแล้วในส่วน "ปัญหาที่ทราบแล้วในการอัปเดตนี้" |
| วันที่ 10 สิงหาคม 2564 | อัปเดตส่วน "ปัญหาที่ทราบแล้วในการอัปเดตนี้" เพื่อให้การแก้ไขปัญหา |