Select the product you need help with
การแก้ไข: บล็อก ISA 2006 ประกาศการร้องขอเว็บไซต์สำหรับ Url ที่มีการส่งกลับค่าขนส่ง (CR) หรือ linefeeds (LF)หมายเลขบทความ (Article ID): 2622172 - ผลิตภัณฑ์ที่เกี่ยวข้องในบทความนี้ สิ่งสำคัญ บทความนี้ประกอบด้วยข้อมูลซึ่งแสดงวิธีการตั้งค่าความปลอดภัยที่ต่ำกว่าหรือวิธีการปิดคุณลักษณะการรักษาความปลอดภัยบนเครื่องคอมพิวเตอร์ คุณสามารถทำการเปลี่ยนแปลงเหล่านี้เมื่อต้องการแก้ไขปัญหาที่เฉพาะเจาะจง ก่อนที่จะทำการเปลี่ยนแปลงเหล่านี้ เราขอแนะนำให้ คุณประเมินความเสี่ยงที่เกี่ยวข้องกับการปฏิบัติตามขั้นตอนนี้ในสภาพแวดล้อมของคุณ ถ้าคุณปฏิบัติตามขั้นตอนนี้ ใช้ขั้นตอนเพิ่มเติมเหมาะสมเพื่อช่วยปกป้องคอมพิวเตอร์ของคุณ อาการพิจารณาสถานการณ์สมมติต่อไปนี้:
ในสถานการณ์สมมตินี้ ISA Server 2006 บล็อกการเข้าถึง URL นอกจากนี้ ล็อก ISA พร็อกซีของเว็บแสดงรหัสผลลัพธ์ของ 12232 สำหรับการร้องขอถูกปฏิเสธ หมายเหตุ ให้นึกถึง ที่ยังสามารถบันทึกรหัสผลลัพธ์นี้เนื่องจากปัญหาอื่น ๆ ด้าน และ URL ที่ถูกบันทึกไว้จะมีการตรวจทานสำหรับ % 0a หรือ % 0 d อักขระที่ใช้ตรวจสอบว่า ปัญหาที่คุณพบ สาเหตุปัญหานี้เกิดขึ้นเนื่องจากตัวกรองข้อมูลการรับรองความถูกต้องตามแบบฟอร์มที่บล็อกสคริปต์ข้ามไซต์ทราบและการโจมตีที่เกี่ยวข้อง ในกรณีนี้ ตัวกรองกำลังบล็อกการตอบสนองที่แบ่งการโจมตีที่มีการส่งกลับค่าขนส่งหรือ linefeeds อย่างไรก็ตาม Url ที่ถูกต้องยังสามารถรวมอักขระเหล่านี้ ตัวอย่างเช่น แอพลิเคชัน IBM Rational Clearquest จะทราบว่าการใช้อักขระขึ้นบรรทัดใหม่หรือ linefeeds ใน Url ของ การแก้ไขเมื่อต้องการแก้ไขปัญหานี้ ติดตั้งแพคเกจรวบรวมโปรแกรมแก้ไขด่วน ISA Server 2006 ที่อธิบายไว้ในบทความฐานความรู้ของ Microsoft ต่อไปนี้: 2616326
(http://support.microsoft.com/kb/2616326/
)
คำอธิบายของแพคเกจโปรแกรมแก้ไขด่วน ISA Server 2006: 2011 กันยายน ข้อมูลเพิ่มเติมคำเตือน กระบวนการนี้อาจทำให้คอมพิวเตอร์หรือเครือข่ายมีความเสี่ยงจากการถูกโจมตี โดยผู้ใช้ที่เป็นอันตราย หรือซอฟต์แวร์ที่เป็นอันตรายเช่นไวรัส เราขอแนะนำขั้นตอนนี้ แต่เสนอข้อมูลนี้เพื่อให้คุณสามารถใช้ขั้นตอนนี้ดุลยพินิจของคุณเอง ใช้กระบวนงานนี้อยู่ในความเสี่ยงของคุณเอง สคริปต์ต่อไปนี้จะปิดใช้งานลักษณะการทำงานเริ่มต้นใน ISA Server 2006 Service Pack 1 และเปิดใช้งานเซิร์ฟเวอร์ ISA เพื่ออนุญาตให้ Url ที่ประกอบด้วยการส่งกลับค่าขนส่ง (CR) หรือ linefeeds (LF) ที่อยู่ในที่อยู่ URL เมื่อต้องการใช้สคริปต์นี้ ให้ทำตามขั้นตอนเหล่านี้ สิ่งสำคัญหมายเหตุ การปิดการใช้งานนี้ทำงานดีฟอลต์ของ ISA Server 2006 SP1 (เพื่อให้เหมาะสมกับโปรแกรมประยุกต์เช่น) อาจยังช่วย ISA Server เพื่อซ่อนเร้นอนุญาต Url ที่ได้รับโดยเฉพาะอย่างยิ่ง crafted สำหรับการโจมตี "ระหว่างไซต์ปลอมร้องขอ" เมื่อ ISA Server ใช้การรับรองความถูกต้องตามแบบฟอร์ม
สถานะMicrosoft ยืนยันว่า ปัญหานี้เป็นปัญหาที่เกิดขึ้นกับผลิตภัณฑ์ของ Microsoft ที่ระบุไว้ในส่วน"ใช้งาน" ข้อมูลอ้างอิงสำหรับข้อมูลเพิ่มเติมเกี่ยวกับคำศัพท์เฉพาะการปรับปรุงซอฟต์แวร์ คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft: 824684
(http://support.microsoft.com/kb/824684/
)
คำอธิบายของคำศัพท์มาตรฐานที่ใช้เพื่ออธิบายการปรับปรุงซอฟต์แวร์ของไมโครซอฟท์คุณสมบัติหมายเลขบทความ (Article ID): 2622172 - รีวิวครั้งสุดท้าย: 6 ตุลาคม 2554 - Revision: 2.0 ใช้กับ
แปลโดยคอมพิวเตอร์ ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:2622172
(http://support.microsoft.com/kb/2622172/en-us/
)
| การแปลบทความ
|




กลับไปด้านบน








