Select the product you need help with
FIX: Blocuri ISA 2006 a publicat site-ul cereri pentru URL-urile care includ transportul întoarce (CR) sau linefeeds (LF)ID articol: 2622172 - Vizualizați produsele pentru care se aplică acest articol. Importante Acest articol conține informații care vă arată cum să contribuim la setările de securitate mai mici sau cum se dezactivează caracteristici de securitate pe un computer. Efectuați aceste modificări pentru a rezolva o anumită problemă. Înainte de a face aceste modificări, vă recomandăm să evaluați riscurile asociate implementării acestei proceduri în mediul dumneavoastră special. Dacă implementați această procedură, să ia toate măsurile suplimentare pentru a ajuta la protejarea computerului. SIMPTOMELuați în considerare următorul scenariu:
În acest scenariu, ISA Server 2006 Blocheaza accesul la URL-ul. În plus, jurnalele de ISA Web Proxy arată un cod de rezultatul de 12232 pentru solicitarea negat. Notă Rețineți că acest rezultat cod poate fi autentificat, de asemenea, din cauza alte probleme și că URL-ul care este conectat ar trebui să fie revizuită pentru % 0a sau d % 0 caractere pentru a determina dacă aceasta este problema cu care vă confruntați și cu. CAUZĂAceastă problemă apare deoarece filtrul autentificarea bazată pe formulare blocuri cunoscut traversare-site scripting și atacuri conexe. În acest caz, filtrul este blocarea răspuns scindarea atacuri, care include transportul întoarce sau linefeeds. Cu toate acestea, valabil URL-uri pot include, de asemenea, aceste caractere. De exemplu, aplicarea IBM Rational Clearquest este cunoscut pentru a utiliza întoarce transportul sau linefeeds în URL-urile sale. REZOLUȚIEPentru a rezolva această problemă, instalați ISA Server 2006 pachet pachetul de remediere rapidă care este descrisă în următorul articol din baza de cunoștințe Microsoft: 2616326
(http://support.microsoft.com/kb/2616326/
)
Descrierea pachetului de remediere rapidă ISA Server 2006: septembrie 2011 INFORMAȚII SUPLIMENTAREAVERTISMENT Această procedură poate face un computer sau o rețea mai vulnerabile la atacuri de utilizatori rău intenționați sau de software rău intenționat, precum virușii. Noi nu recomandăm această procedură dar sunt furnizarea acestor informații, astfel încât vă puteți pune în aplicare această procedură la propria discretie. Utilizați această procedură la propriul risc. Următorul script va dezactiva comportamentul implicit în ISA Server 2006 Service Pack 1 și activați ISA Server pentru a permite URL-uri care conțin transportul întoarce (CR) sau linefeeds (LF) în adresa URL. Pentru a utiliza acest script, urmați acești pași. ImportanteNotă Dezactivarea acest comportament implicit de ISA Server 2006 SP1 (pentru a adapta aceste cereri) ar putea permite, de asemenea, ISA Server pentru a permite potențial URL-urile care au fost în mod specific artizanale pentru atacuri "traversare-site solicitare fals" când ISA Server utilizează autentificarea bazată pe formulare.
STAREMicrosoft a confirmat că aceasta este o problemă în produsele Microsoft enumerate în secțiunea se aplică la". REFERINȚEPentru mai multe informații despre terminologia actualizare software-ul, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft: 824684
(http://support.microsoft.com/kb/824684/
)
Descrierea terminologie standard care este utilizat pentru a descrie actualizările software MicrosoftProprietă?iID articol: 2622172 - Ultima examinare: 6 octombrie 2011 - Revizie: 1.0 SE APLICĂ LA:
Traducere automată IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greșeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată. Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol:2622172
(http://support.microsoft.com/kb/2622172/en-us/
)
| Traduceri articole
|




Înapoi la început








