Mô tả về bản cập nhật bảo mật dành cho SharePoint Enterprise Server 2016: ngày 10 tháng 8 năm 2021 (KB5002002)

Áp dụng cho
SharePoint Server 2016

Tóm tắt

Bản cập nhật bảo mật này giải quyết lỗ hổng giả mạo Microsoft SharePoint Server. Để tìm hiểu thêm về lỗ hổng, hãy xem Microsoft Common Vulnerabilities and Exposures CVE-2021-36940.

Lưu ý

Để áp dụng bản cập nhật bảo mật này, bạn phải cài đặt phiên bản phát hành Microsoft SharePoint Enterprise Server 2016 trên máy tính.

Bản cập nhật công khai này cung cấp Gói Tính năng 2 cho SharePoint Server 2016. Gói Tính năng 2 chứa tính năng sau đây:

  • SharePoint Framework (SPFx)

Bản cập nhật công khai này cũng cung cấp tất cả các tính năng được bao gồm trong Gói Tính năng 1 cho SharePoint Server 2016, bao gồm:

  • Ghi nhật ký Hành động Quản trị
  • Cải tiến MinRole
  • Ô Tùy chỉnh SharePoint
  • Phân loại Kết hợp
  • API OneDrive cho SharePoint tại chỗ
  • OneDrive for Business nghiệm người dùng hiện đại (có sẵn cho khách hàng Software Assurance)

Trải OneDrive for Business người dùng hiện đại yêu cầu có hợp đồng Software Assurance hiện hoạt tại thời điểm bật trải nghiệm, bằng cách cài đặt bản cập nhật công khai hoặc bằng cách bật thủ công. Nếu bạn không có hợp đồng Software Assurance hiện hoạt tại thời điểm bật, bạn phải tắt trải nghiệm người dùng OneDrive for Business đại.

Để biết thêm thông tin, hãy xem bài viết Microsoft Docs sau đây:

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi cho các sự cố không liên quan đến bảo mật sau đây trong SharePoint Server 2016:

  • Trong một số kịch bản lặp đi lặp lại, quá trình nhân viên liên quan hiển thị một mô hình tiêu thụ bộ nhớ ngày càng tăng mà cuối cùng là chấm dứt quy trình. Bản cập nhật này khắc phục sự cố này bằng cách đảm bảo một mẫu tiêu thụ bộ nhớ tiêu chuẩn.
  • Sau khi cài đặt các bản cập nhật bảo mật tháng 5 năm 2021 cho SharePoint Server, bạn không thể chia sẻ tài liệu với người dùng khác vì không thể nhận dạng người dùng bằng thông tin người dùng cụ thể.
  • Mã người dùng bị chặn khi tập hợp bên thứ ba truy nhập vào thuộc tính nhạy cảm. Sau khi áp dụng bản cập nhật này, bạn có thể làm theo các bước được cung cấp trong KB5004581 để thêm các hội đồng của bên thứ ba vào danh sách lắp ráp để truy nhập vào các thuộc tính nhạy cảm trong tệp Web.config.

Cách tải và cài đặt bản cập nhật

Phương pháp 1: Microsoft Update

Bản cập nhật này có sẵn từ Microsoft Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ tự động được tải xuống và cài đặt. Để biết thêm thông tin về cách tự động tải bản cập nhật bảo mật, hãy xem Windows Update: Câu hỏi thường gặp.

Phương pháp 2: Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Phương pháp 3: Trung tâm Tải xuống của Microsoft

Bạn có thể tải gói cập nhật độc lập thông qua Trung tâm Tải xuống của Microsoft. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản cập nhật.

Thông tin khác

Thông tin triển khai bản cập nhật bảo mật

Để biết thông tin triển khai về bản cập nhật này, hãy xem Thông tin triển khai bản cập nhật bảo mật : Ngày 10 tháng 8 năm 2021 (KB5005247).

Thông tin về việc thay thế bản cập nhật bảo mật

Bản cập nhật bảo mật này thay thế bản cập nhật bảo mật đã phát hành 5001976.

Thông tin hàm băm tệp

Tên tệp Hàm băm SHA256
sts2016-kb5002002-fullfile-x64-glb.exe 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB

Thông tin tệp

Tải xuống danh sách các tệp được bao gồm trong bản cập nhật bảo mật 5002002.

Thông tin về bảo vệ và bảo mật

Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ

Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft