الأعراض
المشكلة الأولى
عند استخدام الوحدة النمطية مساعد Microsoft التطبيق طلب توجيه (ARR) بالاقتران مع س-توجيه-ل: يتم إنشاء رأس، عنوان IP عميل غير صحيحة على كائن الطلب للعامل مزرعة ويب.
المشكلة الثانية
يرجى مراعاة السيناريو التالي:
-
تم تكوين تكتل ويب لإعادة توجيه الطلبات إلى العاملين باستخدام HTTPS.
-
يستخدم ARR قيمة التسجيل سيكوريكونيكتيونيجنوريفلاجس .
-
تم تكوين تكتل ويب ه لتنفيذ عمليات التحقق من الصحة.
في هذا السيناريو، يفشل طلبات الاختيار الحماية.
المشكلة الثالثة
إذا تم تكوين تكتل ويب لإعادة توجيه الطلبات إلى العاملين باستخدام HTTPS، يوفر ARR أية طريقة للتحقق من أن عامل مزرعة ويب تقوم بإرجاع شهادة خادم معين.
السبب
تحدث هذه المشكلات نظراً لوجود مشكلة في arr.
معلومات التنزيل
يتوفر الملف التالي للتنزيل من مركز التنزيل ل Microsoft:
قم بتنزيل حزمة الإصدار 3.0 ARR الآن.
لمزيد من المعلومات عن كيفية تنزيل ملفات دعم Microsoft، انقر فوق رقم المقالة التالي لعرضها في "قاعدة معارف Microsoft":
119591 كيفية الحصول على ملفات دعم Microsoft من الخدمات عبر الإنترنتقامت Microsoft بفحص هذا الملف بحثًا عن الفيروسات. استخدمت Microsoft أحدث برامج الكشف عن الفيروسات التي كانت متوفرة في التاريخ الذي تم نشر الملف فيه. يتم تخزين الملف على خوادم محسنة الأمان تساعد على منع إجراء أية تغييرات غير مصرح بها على الملف.
المتطلبات الأساسية
لتطبيق هذا الإصلاح العاجل، يجب أن يكون لديك 3.0 توجيه طلب التطبيق تثبيت (3.0.1750 أو إصدار أحدث).
متطلبات إعادة التشغيل
قد تضطر إلى إعادة تشغيل الملقم بعد تطبيق هذا الإصلاح العاجل.
معلومات استبدال الإصلاح العاجل
لا يحل هذا الإصلاح العاجل محل أي إصلاح جديد قد تم إصداره مسبقاً.
معلومات الملف
يقوم الإصدار الإنجليزي (الولايات المتحدة) من تحديث البرامج هذا بتثبيت ملفات لها سمات مسردة في الجداول التالية. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات بالتوقيت العالمي المتفق عليه (UTC). يجب أن تدرك عرض التواريخ والأوقات الخاصة بهذه الملفات على جهاز الكمبيوتر المحلي بالتوقيت المحلي ومع التوقيت الصيفي الحالي. قد يتم تغيير التواريخ والأوقات أيضا عند إجراء عمليات معينة على الملفات.
لكافة الإصدارات المستندة إلى x86 3.0 توجيه طلب التطبيقات المعتمدة
اسم الملف |
إصدار الملف |
حجم الملف |
التاريخ |
الوقت |
النظام الأساسي |
---|---|---|---|---|---|
requestRouter.dll |
7.1.1965.0 |
310,512 |
05-16-2016 |
21:50 |
x86 |
Microsoft.Web.Management.Arr.Client.dll |
7.1.1965.0 |
379,632 |
05-16-2016 |
21:51 |
msil |
Microsoft.Web.Management.Arr.dll |
7.1.1965.0 |
109,296 |
05-16-2016 |
21:51 |
msil |
لكافة الإصدارات المستندة إلى x64 من 3.0 توجيه طلب التطبيقات المعتمدة
اسم الملف |
إصدار الملف |
حجم الملف |
التاريخ |
الوقت |
النظام الأساسي |
---|---|---|---|---|---|
requestRouter.dll |
7.1.1965.0 |
326,896 |
05-16-2016 |
21:50 |
x64 |
Microsoft.Web.Management.Arr.Client.dll |
7.1.1965.0 |
379,632 |
05-16-2016 |
21:51 |
msil |
Microsoft.Web.Management.Arr.dll |
7.1.1965.0 |
109,296 |
05-16-2016 |
21:51 |
msil |
الحالة
أقرت Microsoft أن هذه تحديثًا في منتجات Microsoft المسردة في قسم "تنطبق على".
مزيد من المعلومات
بعد تثبيت هذا الإصلاح الجديد، يتم إجراء الإصلاحات التالية.
Issue 1
يضيف هذا الإصلاح سمة تروستيميدياتيبروكسي إلى "المساعد توجيه طلب تطبيق" إعدادات تكوين الوحدة النمطية. ما إذا كان الخادم الذي تم تلقي الطلب أن تضاف تلقائياً إلى قائمة تروستيدبروكسيس تروستيميدياتيبروكسي عناصر التحكم. إذا لم يكن ذلك تحديد، يتم تعيين تروستيميدياتيبروكسي إلى "خطأ".
بعد تطبيق هذا الإصلاح العاجل، يتم تغيير الافتراضي للسمة تروستونليستيد من "true" إلى "خطأ".
تكوين نموذج:
<proxyHelper> <trustedProxies trustUnlisted="false" trustImmediateProxy="true">
<add ipAddress="1.1.1.1" />
<add ipAddress="2.2.2.2" />
</trustedProxies>
</proxyHelper>
المشكلة الثانية
بعد تطبيق هذا الإصلاح العاجل، "طلب توجيه تطبيق" فحوصات سلامة استخدام الإعداد سيكوريكونيكتيونيجنوريفلاجس .
المشكلة الثالثة
بعد تطبيق هذا الإصلاح العاجل، "طلب توجيه تطبيق" يدعم تكوين مجموعة المزرعة كل ويب SSL الخادم شهادة المفاتيح العمومية، مع سلاسل OID خوارزمية اختيارية. هذا التحقق من صحة شهادات الملقم التي تم استلامها من عمال المزارع ويب.
تكوين نموذج:
<webFarms> <webFarm name="MyServerFarm">
<server address="first.backend.com" enabled="true" />
<server address="second.backend.com" enabled="true" />
<applicationRequestRouting>
<publicKeys>
<publicKey bytes="112233445566778899AABBCCDDEEFF" algorithmOid="1.2.840.113549.1.1.11" />
<publicKey bytes="AABBCCDDEEFF112233445566778899" />
</publicKeys>
</applicationRequestRouting>
</webFarm>
</webFarms>
ملاحظات
-
حقل وحدات البايت هو التمثيل السداسي لكائن مفتاح عمومي من أن شهادة الملقم بدون مسافات.
-
الجوريثمويد هو تمثيل سلسلة خوارزمية (oid). في المثال السابق، 1.2.840.113549.1.1.11 يناظر SHA256. الجوريثمويد أمر اختياري. إذا لم يتم تحديد أي خوارزمية OID مقبولاً.
المراجع
تعرف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.