Важно
Тази статия съдържа информация, която ви показва как да намалите настройките за защита или как да изключите функциите за защита на даден компютър. Можете да направите тези промени, за да заобиколите конкретен проблем. Преди да направите тези промени, ви препоръчваме да оцените рисковете, свързани с прилагането на това заобиколно решение във вашата конкретна среда. Ако приложите това заобиколно решение, предприемете съответните допълнителни стъпки, за да защитите компютъра.
Симптоми
След като инсталирате следните актуализации на защитата за септември за SharePoint Server, някои методи на уеб услугите на страници с уеб части може да бъдат блокирани. Освен това етикетите на събития "6loz1" или "5mh3d" се регистрират в регистрационните файлове на SharePoint Unified Logging System (ULS).
- Описание на актуализацията на защитата за SharePoint Foundation 2013: 13 септември 2022 г. (KB5002159)
- Описание на актуализацията на защитата за SharePoint Foundation 2013: 13 септември 2022 г. (KB5002267)
- Описание на актуализацията на защитата за езиковия пакет за SharePoint Enterprise Server 2016: 13 септември 2022 г. (KB5002142)
- Описание на актуализацията на защитата за SharePoint Enterprise Server 2016: 13 септември 2022 г. (KB5002269)
- Описание на актуализацията на защитата за SharePoint Server 2019: 13 септември 2022 г. (KB5002258)
- Описание на актуализацията на защитата за SharePoint Server 2019 езиков пакет: 13 септември 2022 г. (KB5002257)
- Описание на актуализацията на защитата за Издание с абонамент на SharePoint Server: 13 септември 2022 г. (KB5002271)
- Описание на актуализацията на защитата за езиковия пакет за Издание с абонамент на SharePoint Server: 13 септември 2022 г. (KB5002270)
Причина
За да се подсили защитата на SharePoint, подобрени проверки за защита са добавени към метода RenderWebPartForEdit за блокиране на контроли, които съдържат заобхождането на свойството "." в атрибутите си по подразбиране. Това може да доведе до блокиране на съществуващите методи на уеб услугите на страници с уеб части.
Заобиколно решение
Забележка
Вградените функции и техните зависимости на SharePoint Server разчитат на настройките по подразбиране в web.config файл. Ако на вашия SharePoint Server не е разположен персонализиран код или компоненти, не би следвало да е необходимо да въвеждате промени в web.config. Ако откриете готови за изпълнение функции, които все още са засегнати от web.config по подразбиране, отворете билет за поддръжка, за да ни помогнем при проучването и отстраняването на проблемите.
Предупреждение
Безопасните контроли по подразбиране в web.config файл на SharePoint са преминали през преглед на защитата и с атрибутите AllowPropertiesTraversal са зададени въз основа на това дали се считат за безопасни за употреба със знак за обхождане на свойство в техните атрибути. Потребителите трябва да направят преглед на защитата, преди да зададат допълнителни безопасни контроли AlowPropertiesTraversal на атрибутите на true, за да се уверят, че са безопасни за употреба със знак за обхождане на свойство в стойностите на техните атрибути.
За да заобиколите този проблем, деблокирайте контролите, които са блокирани от проверките за защита.
Първо потърсете етикетите на събитието "6loz1" и "5mh3d" в регистрационните файлове на ULS на SharePoint. Тези етикети на събитие съдържат информация кои контроли са блокирани поради наличие на знак за заобхождане на свойството "." в стойността на атрибута им. Например:
Забележка
6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> for having property traversal char in attribute value.
След това прегледайте блокираната контрола, за да се уверите, че е безопасна със знак за заобхождане на свойство в стойността на атрибута. Ако е безопасно, потърсете SafeControl> за тази контрола във възела Configuration</SharePoint/SafeControls> в web.config файла на вашите уеб приложения и добавете към нея атрибута AllowPropertiesTraversal="True".< Ако не можете да намерите SafeControl> за тази контрола в този възел, добавете <елемент SafeControl> за нея с атрибута AllowPropertiesTraversal="True".< По-долу е даден пример:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>