بعد تطبيق تحديث الأمان MS10-070 على الخوادم التي تخدم مواقع ويب Microsoft ASP.NET التي يتم نشرها في مزرعة ويب، قد تواجه بعض الخوادم أو التطبيقات الموجودة في مزرعة الويب عرضا واحدا أو أكثر من الأعراض التالية:
- فشل في فك تشفير البيانات
- الاستثناءات في معالجات WebResource أو ScriptResource
- فشل المصادقة عند استخدام مصادقة النماذج
- استثناءات "حالة عرض غير صالحة"
- استثناءات "تعذر التحقق من صحة البيانات" عند محاولة فك تشفير البيانات مثل ملف تعريف ارتباط مصادقة النماذج
قد يظهر الفشل كاستثناء تطبيق عند الوصول إلى تطبيق ASP.NET، وقد يتم أيضا تسجيل المعلومات التي تشبه المعلومات التالية في سجل التطبيق.
الرسالة 1:
System.Web.HttpException : يتعذر التحقق من صحة البيانات. at System.Web.Configuration.MachineKeySection.EncryptOrDecryptData(Boolean fEncrypt, Byte[] buf, Byte[] modifier, Int32 start, Int32 length, IVType ivType, Boolean useValidationSymAlgo, Boolean signData)
الرسالة 2:
نوع الحدث: تحذير
مصدر الحدث: ASP.NET 2.0.50727.0
فئة الحدث: حدث ويب
معرف الحدث: 1309
التاريخ: التاريخ
الوقت: الوقت
المستخدم: غير متوفر
الوصف:
رمز الفعالية: 3005
رسالة الحدث: حدث استثناء غير معالج.
معلومات الاستثناء:
نوع الاستثناء: HttpException
رسالة استثناء: يتعذر التحقق من صحة البيانات.
الأعراض
يغير التحديث الأمني الذي تعالجه النشرة MS10-070 السلوك الافتراضي للتشفير في ASP.NET. السلوك الافتراضي الجديد بعد تثبيت تحديث الأمان هو إجراء التحقق بالإضافة إلى التشفير حتى إذا كان مطلوب التشفير فقط. يقوم هذا السلوك الافتراضي بتغيير الحمولة المشفرة على الخوادم التي تم تطبيق هذا التحديث عليها. قد تتضمن الحمولة ملفات تعريف ارتباط مصادقة حالة العرض والنماذج. إذا كانت مزرعة الويب تحتوي على بعض الخوادم فقط التي يتم تطبيق تحديث الأمان عليها، فسيكون هناك اختلاف في طرق التشفير وفك التشفير على نفس الحمولة عبر خوادم مختلفة في مزرعة الويب، وينتج عن هذا الاختلاف في السلوك استثناءات. يمكن أن يحدث هذا السلوك أيضا إذا تم استخدام ملفات تعريف الارتباط لمصادقة النماذج التي تستمر على الأنظمة قبل تطبيق تحديث الأمان بعد تطبيق تحديث الأمان.
كما تختلف طرق التشفير وفك التشفير لإصدارات حزمة الخدمة المختلفة من Microsoft .NET Framework 2.0. وبالتالي، يؤدي وجود مستويات حزمة خدمة مختلفة ل .NET Framework في بيئة مزرعة ويب تحتوي على تحديث الأمان إلى حمولات مشفرة مختلفة وفشل مماثل في فك التشفير.
السبب
تحقق من صحة الشروط التالية على كافة الخوادم التي تخدم محتوى ASP.NET:
- يتعين على كل الخوادم التي تخدم موقع ويب ASP.NET في مزرعة الويب تثبيت تحديث الأمان. إذا لم يكن تحديث الأمان مثبتا على بعض الخوادم، فيجب تطبيق التحديث على هذه الخوادم.
- جميع أجهزة الكمبيوتر التي تقوم بتشغيل إصدار معين من .NET Framework 2.0 في مزرعة الويب يجب أن تكون على مستوى حزمة الخدمة نفسه إذا تم تطبيق تحديث الأمان MS10-070 على جميع الأنظمة. إذا كان هناك اختلاف في مستويات حزمة الخدمة على الخوادم، فيجب تحديث جميع الخوادم إلى أحدث حزمة خدمة وإعادة تطبيق كافة تحديثات الأمان. وبالتالي، إذا كانت بعض الخوادم في مزرعة الويب تقوم بتشغيل .NET Framework 2.0 SP1، وكانت الخوادم الأخرى تقوم بتشغيل .NET Framework 2.0 SP2، فيجب ترقية جميع خوادم .NET Framework 2.0 SP1 إلى .NET Framework 2.0 SP2 قبل تطبيق تحديث الأمان على جميع الخوادم في مزرعة الويب.
- تأكد من أن التطبيقات لا تستهلك البيانات المشفرة، مثل ملفات تعريف ارتباط مصادقة النماذج التي تم إنشاؤها قبل تطبيق التحديث. يجب تحديث البيانات المشفرة مسبقا بعد تطبيق تحديث الأمان.
لمزيد من المعلومات حول كيفية الكشف عن إصدارات .NET Framework وتثبيت تحديث الأمان على الخوادم، راجع قسم "المراجع".
الدقة
لمزيد من المعلومات حول حالة عرض ASP.NET، يرجى الرجوع إلى المقالة التالية:
نظرة عامة على حالة طريقة عرض ASP.NET لمزيد من المعلومات حول ASP.NET Forms Authentication، يرجى الرجوع إلى المقالة التالية:
نظرة عامة على مصادقة نماذج ASP.NET لمزيد من المعلومات حول تذاكر مصادقة نماذج ASP.NET وملفات تعريف الارتباط، انقر فوق رقم المقالة التالي لعرضها في "قاعدة معارف Microsoft":
910443 التعرف على تذكرة مصادقة النماذج وملف تعريف الارتباط لمزيد من المعلومات حول ASP.NET Web Resource Handler، انقر فوق رقم المقالة التالي لعرضها في "قاعدة معارف Microsoft":
910442 استخدام موارد ويب في ASP.NET 2.0