ID Artikel: 821724 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0 FIX: Dasar kredensial dapat dikirim melalui HTTP sambungan eksternal ketika SSL diperlukan
Penting Artikel ini berisi informasi tentang cara mengubah registri. Pastikan untuk membuat cadangan registri sebelum Anda memodifikasinya. Pastikan Anda mengetahui cara memulihkan registri jika terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan, memulihkan, dan mengubah registri, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft: 256986
(http://support.microsoft.com/kb/256986/
)
Deskripsi registri Microsoft Windows GEJALADi Web penerbitan skenario di mana otentikasi dasar diaktifkan pada pendengar masuk permintaan Web, dasar kredensial dapat dikirim melalui HTTP sambungan eksternal meskipun aturan penerbitan Web yang memproses permintaan dikonfigurasi untuk SSL yang diperlukan. Masalah ini dapat membuat masalah keamanan karena dasar kredensial dikodekan Base64. Jika kredensial dasar dikirim melalui koneksi HTTP, mereka dapat membaca teks sebagai jelas dan diterjemahkan. Masalah ini bisa terjadi jika semua kondisi berikut ini benar:
Catatan RFC 2617 memerlukan klien HTTP untuk memilih skema otentikasi yang paling kuat dari semua pilihan yang disediakan oleh server atau proxy. Sebagai contoh, Microsoft Internet Explorer memenuhi persyaratan ini. Karena persyaratan ini tidak dapat dijamin oleh browser lain, Anda mungkin menemukan bahwa otentikasi dasar dipilih, bahkan ketika skema otentikasi kuat yang ditawarkan. Catatan Satu umum adalah contoh ketika masalah ini dapat terjadi jika pengguna eksternal meminta http://www.owaserver.com/exchange bukannya https://www.owaserver.com/exchange. Masalah ini tidak terjadi pada situasi berikut:
PENYEBABKetika permintaan masuk dikirim ke komputer yang menjalankan ISA Server dan otentikasi harus terjadi pada aturan yang memproses permintaan penerbitan Web, ISA Server pertama kembali respon "401 tidak" untuk menggunakan otentikasi jabat tangan dengan klien. Respon ini terjadi independen dari protokol (HTTP atau HTTPS) yang menggunakan klien. Setelah sukses otentikasi terjadi, ISA Server akan memeriksa sifat-sifat sesuai aturan penerbitan Web. Jika aturan dikonfigurasi untuk SSL yang diperlukan, permintaan ditolak dengan "403" (12211) respon. Masalah keamanan dapat terjadi pada titik ini karena kredensial dasar mungkin sudah telah dikirim dengan menggunakan HTTP sebelum respon "403" dikirim. PEMECAHAN MASALAHUntuk mengatasi masalah ini, menerapkan pembaruan keamanan MS05-034. Untuk men-download pembaruan keamanan ini, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/technet/Security/Bulletin/MS05-034.mspx
(http://www.microsoft.com/technet/security/bulletin/ms05-034.mspx)
Warning Masalah serius mungkin muncul jika Anda memodifikasi registri secara tidak benar dengan menggunakan Peninjau Suntingan Registri atau metode lainnya. Masalah ini mungkin mengharuskan Anda untuk memasang ulang sistem operasi. Microsoft tidak dapat menjamin bahwa masalah ini dapat diatasi. Ubah registri atas risiko Anda sendiri.Pembaruan keamanan ini memungkinkan Anda mengontrol apakah ISA Server permintaan otentikasi dasar tidak aman masuk permintaan HTTP Web. Jika Anda melakukan ingin ISA Server untuk meminta otentikasi dasar pada sambungan yang tidak aman, tambahkan kunci registri berikut: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\AllowAskBasicAuthOverNonSecureConnection: DWORD: 1 Jika Anda menginstal pembaruan keamanan ini, ISA Server segera mengirim respons "403" untuk klien bukannya tanggapan "401" ketika kondisi berikut ini benar:
INFORMASI LEBIH LANJUTUntuk mengkonfigurasi otentikasi dasar pada pendengar masuk permintaan Web, ikuti langkah berikut:
STATUSMicrosoft telah mengkonfirmasi bahwa ini adalah masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:821724
(http://support.microsoft.com/kb/821724/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
