Tóm tắt
Bản cập nhật bảo mật này giải quyết lỗ hổng tiết lộ thông tin Microsoft SharePoint Server. Để tìm hiểu thêm về lỗ hổng, hãy xem Microsoft Common Vulnerabilities and Exposures CVE-2021-34519.
Lưu ý
Để áp dụng bản cập nhật bảo mật này, bạn phải cài đặt phiên bản phát hành Microsoft SharePoint Enterprise Server 2016 trên máy tính.
Bản cập nhật công khai này cung cấp Gói Tính năng 2 cho SharePoint Server 2016. Gói Tính năng 2 chứa tính năng sau đây:
- SharePoint Framework (SPFx)
Bản cập nhật công khai này cũng cung cấp tất cả các tính năng được bao gồm trong Gói Tính năng 1 cho SharePoint Server 2016, bao gồm các tính năng sau:
- Ghi nhật ký Hành động Quản trị
- Cải tiến MinRole
- Ô Tùy chỉnh SharePoint
- Phân loại Kết hợp
- API OneDrive cho SharePoint tại chỗ
- OneDrive for Business nghiệm người dùng hiện đại (có sẵn cho khách hàng Software Assurance)
Trải OneDrive for Business người dùng hiện đại yêu cầu có hợp đồng Software Assurance hiện hoạt tại thời điểm bật trải nghiệm, bằng cách cài đặt bản cập nhật công khai hoặc bằng cách bật thủ công. Nếu bạn không có hợp đồng Software Assurance hiện hoạt tại thời điểm bật, bạn phải tắt trải nghiệm người dùng OneDrive for Business đại.
Để biết thêm thông tin, hãy xem bài viết Microsoft Docs sau đây:
- Các tính năng mới được bao gồm trong Bản cập nhật Công khai Tháng Mười Một 2016 cho SharePoint Server 2016 (Gói Tính năng 1)
- Các tính năng mới được bao gồm trong Bản cập nhật Công khai Tháng Chín 2017 cho SharePoint Server 2016 (Gói Tính năng 2)
Các bản sửa lỗi và cải tiến
Bài viết này có chứa bản sửa lỗi và cải tiến sau đây. Để bật hoàn toàn bản cập nhật này và khắc phục sự cố, bạn phải cài đặt KB 5001976 bản cập nhật này.
- Thêm khả năng thay đổi ASP.NET giải mã trạng thái dạng xem và khóa xác thực của ứng dụng web SharePoint Server. Lệnh ghép ngắn Set-SPMachineKey PowerShell đặt cấu hình và triển khai các khóa giải mã và xác thực mới cho các máy chủ trong cụm máy chủ. Lệnh ghép ngắn Update-SPMachineKey PowerShell sẽ triển khai các khóa giải mã và xác thực cho các máy chủ trong cụm máy chủ.
- Khắc phục sự cố ảnh hưởng đến chức năng danh sách bỏ qua trong thiết đặt proxy của trình tìm kéo tìm kiếm bằng cách thêm hỗ trợ ký tự đại diện kiểu Windows vào danh sách bỏ qua.
Cách tải và cài đặt bản cập nhật
Phương pháp 1: Microsoft Update
Bản cập nhật này có sẵn từ Microsoft Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ tự động được tải xuống và cài đặt. Để biết thêm thông tin về cách tự động tải bản cập nhật bảo mật, hãy xem Windows Update: Câu hỏi thường gặp.
Phương pháp 2: Danh mục Microsoft Update
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Phương pháp 3: Trung tâm Tải xuống của Microsoft
Bạn có thể tải gói cập nhật độc lập thông qua Trung tâm Tải xuống của Microsoft. Làm theo hướng dẫn cài đặt trên trang tải xuống để cài đặt bản cập nhật.
Thông tin khác
Thông tin triển khai bản cập nhật bảo mật
Để biết thông tin triển khai về bản cập nhật này, hãy xem Thông tin triển khai bản cập nhật bảo mật : ngày 13 tháng 7 năm 2021 (KB5004480).
Thông tin về việc thay thế bản cập nhật bảo mật
Bản cập nhật bảo mật này thay thế bản cập nhật bảo mật đã phát hành 5001922.
Thông tin hàm băm tệp
| Tên tệp | Hàm băm SHA256 |
|---|---|
| wssloc2016-kb5001981-fullfile-x64-glb.exe | 29AA31FBB3676B072ACDE83F1C53208EF5AF8F8C0F9194EE76721A7B921AFDB2 |
Thông tin tệp
Tải xuống danh sách các tệp được bao gồm trong bản cập nhật bảo mật 5001981.
Thông tin về bảo vệ và bảo mật
Tự bảo vệ mình khi trực tuyến: Bảo mật Windows hỗ trợ
Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Bảo mật Microsoft
Lịch sử thay đổi
Bảng sau đây tóm tắt một số thay đổi quan trọng nhất đối với chủ đề này.
| Ngày | Mô tả |
|---|---|
| Ngày 22 tháng 7 năm 2021 | Cập nhật mô tả sự cố về chức năng danh sách bỏ qua trong phần Cải tiến và sửa lỗi. |