สรุป
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่การปลอมแปลง Microsoft SharePoint Server หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูที่ ช่องโหว่ทั่วไปของ Microsoft และ Exposures CVE-2021-38651 และ ช่องโหว่ทั่วไปของ Microsoft และการเปิดรับ CVE-2021-38652
หมายเหตุ
เมื่อต้องการนําการอัปเดตความปลอดภัยนี้ไปใช้ คุณต้องติดตั้ง Microsoft SharePoint Enterprise Server 2016 เวอร์ชันวางจําหน่ายบนคอมพิวเตอร์
การอัปเดตสาธารณะนี้นําเสนอ Feature Pack 2 สําหรับ SharePoint Server 2016 Feature Pack 2 มีฟีเจอร์ต่อไปนี้:
- SharePoint Framework (SPFx)
การอัปเดตสาธารณะนี้ยังมอบฟีเจอร์ทั้งหมดที่รวมอยู่ใน Feature Pack 1 สําหรับ SharePoint Server 2016 รวมถึง:
- การบันทึกการดําเนินการด้านการดูแลระบบ
- การปรับปรุง MinRole
- ไทล์แบบกําหนดเองของ SharePoint
- ระบบภาษีแบบไฮบริด
- ONEDrive API สําหรับ SharePoint ภายในองค์กร
- OneDrive for Business ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย (พร้อมใช้งานสําหรับลูกค้า Software Assurance)
ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย OneDrive for Business จําเป็นต้องมีสัญญา Software Assurance ที่ใช้งานอยู่ในเวลาที่เปิดใช้งานประสบการณ์การใช้งาน ไม่ว่าจะด้วยการติดตั้งการอัปเดตสาธารณะหรือการเปิดใช้งานด้วยตนเอง ถ้าคุณไม่มีสัญญา Software Assurance ที่ใช้งานอยู่ในขณะที่เปิดใช้งาน คุณต้องปิดประสบการณ์ใช้งานของผู้ใช้สมัยใหม่ OneDrive for Business
สําหรับข้อมูลเพิ่มเติม ให้ดูบทความเอกสาร Microsoft ต่อไปนี้:
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนพฤศจิกายน 2016 สําหรับ SharePoint Server 2016 (Feature Pack 1)
- ฟีเจอร์ใหม่ที่รวมอยู่ในการอัปเดตสาธารณะประจําเดือนกันยายน 2017 สําหรับ SharePoint Server 2016 (Feature Pack 2)
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการแก้ไขและการปรับปรุงสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2016:
- แก้ไขปัญหาที่หน้า Appinv.aspx ไม่สามารถแสดงใน iFrame ได้ หลังจากที่คุณใช้การอัปเดตนี้ คุณสามารถทําตามขั้นตอนที่ระบุใน KB 5005546 เพื่อเพิ่มโดเมนที่เชื่อถือได้ลงใน AllowIframeAppAuthorizePageDomains ในฟาร์มเพื่อให้สามารถแสดงหน้า Appinv.aspx ใน iFrame ได้
- แก้ไขปัญหาการดําเนินการงานตัวจับเวลาการล้างข้อมูลอัตโนมัติของเวิร์กโฟลว์ที่ทําให้เกิดการบล็อกที่สําคัญในฐานข้อมูล ปัญหานี้ทําให้ไซต์ที่แสดงอยู่ในฐานข้อมูลนั้นไม่พร้อมใช้งาน
- ช่วยให้คุณสามารถสร้างไซต์ย่อยที่มีการสืบทอดที่ใช้งานไม่ได้ใน Active Directory หรือการกําหนดค่าตัวใช้เลือก People ที่ระบุ หลังจากที่คุณใช้การอัปเดตนี้ คุณสามารถทําตามขั้นตอนที่ระบุใน KB 5005835 เพื่อตั้งค่าคุณสมบัติของ WebApplication
วิธีรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update
การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต
ข้อมูลเพิ่มเติม
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ ให้ดู ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 14 กันยายน 2021 (KB5005848)
ข้อมูลการแทนที่การอัปเดตความปลอดภัย
การอัปเดตความปลอดภัยนี้แทน 5002002 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
ข้อมูลไฟล์
ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5002020 การอัปเดตความปลอดภัย
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft