Důležité
Tento článek obsahuje informace, které vám pomůžou snížit nastavení zabezpečení nebo vypnout funkce zabezpečení v počítači. Tyto změny můžete provést, abyste vyřešili konkrétní problém. Před provedením těchto změn doporučujeme vyhodnotit rizika spojená s implementací tohoto alternativního řešení v konkrétním prostředí. Pokud toto alternativní řešení implementujete, učiňte veškerá dodatečná opatření k ochraně počítače.
Příznaky
Po instalaci následujících zářijových aktualizací zabezpečení pro SharePoint Server můžou být některé metody webových služeb Stránky webových částí blokované. Kromě toho se do protokolů ULS (SharePoint Unified Logging System) zaznamenávají značky událostí "6loz1" nebo "5mh3d".
- Popis aktualizace zabezpečení pro SharePoint Foundation 2013: 13. září 2022 (KB5002159)
- Popis aktualizace zabezpečení pro SharePoint Foundation 2013: 13. září 2022 (KB5002267)
- Popis aktualizace zabezpečení pro jazykovou sadu SharePoint Enterprise Server 2016: 13. září 2022 (KB5002142)
- Popis aktualizace zabezpečení pro SharePoint Enterprise Server 2016: 13. září 2022 (KB5002269)
- Popis aktualizace zabezpečení pro SharePoint Server 2019: 13. září 2022 (KB5002258)
- Popis aktualizace zabezpečení pro jazykovou sadu SharePoint Server 2019: 13. září 2022 (KB5002257)
- Popis aktualizace zabezpečení pro SharePoint Server - vydání s předplatným: 13. září 2022 (KB5002271)
- Popis aktualizace zabezpečení pro jazykovou sadu SharePoint Server - vydání s předplatným: 13. září 2022 (KB5002270)
Příčina
Pro posílení zabezpečení SharePointu se k metodě RenderWebPartForEdit přidaly rozšířené kontroly zabezpečení, které ve výchozím nastavení blokují ovládací prvky, které ve svých atributech obsahují znak procházení vlastností. To může způsobit zablokování existujících metod webové služby Stránky webových částí.
Alternativní řešení
Poznámka
Předdefinované funkce a jejich závislosti na SharePoint Serveru závisí na výchozím nastavení v souboru web.config. Pokud na SharePoint Serveru nemáte nasazený žádný vlastní kód ani komponenty, nemělo by být potřeba zavádět do web.config žádné změny. Pokud najdete jakékoli předdefinované funkce, které jsou stále ovlivněné výchozími web.config, otevřete prosím lístek podpory, abychom mohli problémy prozkoumat a vyřešit.
Varování
Výchozí prvky SafeControls v souboru web.config SharePointu prošly kontrolou zabezpečení a jejich atribut AllowPropertiesTraversal byl nastaven podle toho, jestli jsou považovány za bezpečné pro použití se znakem procházení vlastností ve svých atributech. Uživatelé by měli před nastavením dalších atributů SafeControls AllowPropertiesTraversal na hodnotu true provést kontrolu zabezpečení, aby se ujistili, že jsou bezpečné pro použití se znakem procházení vlastností v jejich hodnotách atributů.
Chcete-li tento problém obejít, odblokujte kontrolní mechanismy, které jsou blokovány kontrolami zabezpečení.
Nejprve vyhledejte v protokolech ULS služby SharePoint značky událostí "6loz1" a "5mh3d". Tyto značky událostí obsahují informace o ovládacích prvcích, které byly zablokovány kvůli znaku procházení vlastností "." v hodnotě atributu. Příklady:
Poznámka
6loz1 Unsafe control=<TypeName>, AssemblyName>, <<AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> pro procházení vlastností char v hodnotě atributu.
Dále zkontrolujte blokovaný ovládací prvek, abyste se ujistili, že je bezpečný se znakem procházení vlastností v hodnotě atributu. Pokud je bezpečný, vyhledejte <SafeControl> pro tento ovládací prvek v uzlu <Configuration/SharePoint/SafeControls> v souboru web.config webových aplikací a přidejte k němu atribut AllowPropertiesTraversal="True ". Pokud nemůžete najít <SafeControl> pro tento ovládací prvek v tomto uzlu<, přidejte pro něj element SafeControl> s atributem AllowPropertiesTraversal="True". Tady je příklad:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>