คําอธิบายของการอัปเดตความปลอดภัยสําหรับ SharePoint Enterprise Server 2016: 14 กันยายน 2021 (KB5002020)

นำไปใช้กับ
SharePoint Server 2016

สรุป

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่การปลอมแปลง Microsoft SharePoint Server หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูที่ ช่องโหว่ทั่วไปของ Microsoft และ Exposures CVE-2021-38651 และ ช่องโหว่ทั่วไปของ Microsoft และการเปิดรับ CVE-2021-38652

หมายเหตุ

เมื่อต้องการนําการอัปเดตความปลอดภัยนี้ไปใช้ คุณต้องติดตั้ง Microsoft SharePoint Enterprise Server 2016 เวอร์ชันวางจําหน่ายบนคอมพิวเตอร์

การอัปเดตสาธารณะนี้นําเสนอ Feature Pack 2 สําหรับ SharePoint Server 2016 Feature Pack 2 มีฟีเจอร์ต่อไปนี้:

  • SharePoint Framework (SPFx)

การอัปเดตสาธารณะนี้ยังมอบฟีเจอร์ทั้งหมดที่รวมอยู่ใน Feature Pack 1 สําหรับ SharePoint Server 2016 รวมถึง:

  • การบันทึกการดําเนินการด้านการดูแลระบบ
  • การปรับปรุง MinRole
  • ไทล์แบบกําหนดเองของ SharePoint
  • ระบบภาษีแบบไฮบริด
  • ONEDrive API สําหรับ SharePoint ภายในองค์กร
  • OneDrive for Business ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย (พร้อมใช้งานสําหรับลูกค้า Software Assurance)

ประสบการณ์ใช้งานของผู้ใช้ที่ทันสมัย OneDrive for Business จําเป็นต้องมีสัญญา Software Assurance ที่ใช้งานอยู่ในเวลาที่เปิดใช้งานประสบการณ์การใช้งาน ไม่ว่าจะด้วยการติดตั้งการอัปเดตสาธารณะหรือการเปิดใช้งานด้วยตนเอง ถ้าคุณไม่มีสัญญา Software Assurance ที่ใช้งานอยู่ในขณะที่เปิดใช้งาน คุณต้องปิดประสบการณ์ใช้งานของผู้ใช้สมัยใหม่ OneDrive for Business

สําหรับข้อมูลเพิ่มเติม ให้ดูบทความเอกสาร Microsoft ต่อไปนี้:

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการแก้ไขและการปรับปรุงสําหรับปัญหาที่ไม่ใช่ด้านความปลอดภัยต่อไปนี้ใน SharePoint Server 2016:

  • แก้ไขปัญหาที่หน้า Appinv.aspx ไม่สามารถแสดงใน iFrame ได้ หลังจากที่คุณใช้การอัปเดตนี้ คุณสามารถทําตามขั้นตอนที่ระบุใน KB 5005546 เพื่อเพิ่มโดเมนที่เชื่อถือได้ลงใน AllowIframeAppAuthorizePageDomains ในฟาร์มเพื่อให้สามารถแสดงหน้า Appinv.aspx ใน iFrame ได้
  • แก้ไขปัญหาการดําเนินการงานตัวจับเวลาการล้างข้อมูลอัตโนมัติของเวิร์กโฟลว์ที่ทําให้เกิดการบล็อกที่สําคัญในฐานข้อมูล ปัญหานี้ทําให้ไซต์ที่แสดงอยู่ในฐานข้อมูลนั้นไม่พร้อมใช้งาน
  • ช่วยให้คุณสามารถสร้างไซต์ย่อยที่มีการสืบทอดที่ใช้งานไม่ได้ใน Active Directory หรือการกําหนดค่าตัวใช้เลือก People ที่ระบุ หลังจากที่คุณใช้การอัปเดตนี้ คุณสามารถทําตามขั้นตอนที่ระบุใน KB 5005835 เพื่อตั้งค่าคุณสมบัติของ WebApplication

วิธีรับและติดตั้งการอัปเดต

วิธีที่ 1: Microsoft Update

การอัปเดตนี้พร้อมใช้งานจาก Microsoft Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีรับการอัปเดตความปลอดภัยโดยอัตโนมัติ โปรดดูที่ Windows Update: คําถามที่ถามบ่อย

วิธีที่ 2: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft

คุณสามารถรับแพคเกจการอัปเดตแบบสแตนด์อโลนผ่านศูนย์ดาวน์โหลด Microsoft ทําตามคําแนะนําการติดตั้งบนหน้าการดาวน์โหลดเพื่อติดตั้งการอัปเดต

ข้อมูลเพิ่มเติม

ข้อมูลการปรับใช้การอัปเดตความปลอดภัย

สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ ให้ดู ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 14 กันยายน 2021 (KB5005848)

ข้อมูลการแทนที่การอัปเดตความปลอดภัย

การอัปเดตความปลอดภัยนี้แทน 5002002 การอัปเดตความปลอดภัยที่ออกมาก่อนหน้านี้

ข้อมูลแฮชของไฟล์

ชื่อไฟล์ แฮช SHA256
sts2016-kb5002020-fullfile-x64-glb.exe 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE

ข้อมูลไฟล์

ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5002020 การอัปเดตความปลอดภัย

ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย

ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows

เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft