Σελίδες Τμημάτων Web Οι μέθοδοι υπηρεσίας Web ενδέχεται να αποκλειστούν μετά την εφαρμογή της ενημέρωσης ασφαλείας του Σεπτεμβρίου 2022 για τον SharePoint Server (KB5017733)

Ισχύει για
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Σημαντικό

Αυτό το άρθρο περιέχει πληροφορίες που σας δείχνουν πώς μπορείτε να βοηθήσετε στη μείωση των ρυθμίσεων ασφαλείας ή πώς να απενεργοποιήσετε τις λειτουργίες ασφαλείας σε έναν υπολογιστή. Μπορείτε να κάνετε αυτές τις αλλαγές για να επιλύσετε ένα συγκεκριμένο πρόβλημα. Πριν κάνετε αυτές τις αλλαγές, συνιστούμε να αξιολογήσετε τους κινδύνους που σχετίζονται με την εφαρμογή αυτής της λύσης στο συγκεκριμένο περιβάλλον σας. Εάν υλοποιήσετε αυτήν τη λύση, λάβετε τα κατάλληλα πρόσθετα μέτρα για την προστασία του υπολογιστή.

Συμπτώματα

Αφού εγκαταστήσετε τις ακόλουθες ενημερωμένες εκδόσεις ασφαλείας Σεπτεμβρίου για τον SharePoint Server, ορισμένες μέθοδοι υπηρεσίας Web σελίδων Τμημάτων Web ενδέχεται να αποκλειστούν. Επιπλέον, οι ετικέτες συμβάντων "6loz1" ή "5mh3d" καταγράφονται στα αρχεία καταγραφής του ενοποιημένου συστήματος καταγραφής του SharePoint (ULS).

Αιτία

Για να ενισχυθεί η ασφάλεια του SharePoint, προστέθηκαν βελτιωμένοι έλεγχοι ασφαλείας στη μέθοδο RenderWebPartForEdit για τον αποκλεισμό στοιχείων ελέγχου που περιέχουν τον χαρακτήρα διέλευσης ιδιότητας "." στα χαρακτηριστικά τους από προεπιλογή. Αυτό μπορεί να προκαλέσει τον αποκλεισμό των υπαρχουσών μεθόδων υπηρεσίας Web σελίδων Τμημάτων Web.

Λύση

Σημείωση

Οι έτοιμες δυνατότητες και οι εξαρτήσεις τους από τον SharePoint Server βασίζονται στις προεπιλεγμένες ρυθμίσεις του αρχείου web.config. Εάν ο SharePoint Server δεν έχει αναπτύξει προσαρμοσμένο κώδικα ή στοιχεία, δεν θα πρέπει να είναι απαραίτητο να εισαγάγετε αλλαγές στο web.config. Αν βρείτε έτοιμες δυνατότητες που εξακολουθούν να επηρεάζονται από την προεπιλεγμένη web.config, ανοίξτε ένα δελτίο υποστήριξης για εμάς για να μας βοηθήσετε να διερευνήσουμε και να αντιμετωπίσουμε τα προβλήματα.

Προειδοποίηση

Τα προεπιλεγμένα SafeControls στο αρχείο web.config του SharePoint έχουν περάσει από έλεγχο ασφαλείας και έχουν οριστεί χαρακτηριστικά AllowPropertiesTraversal με βάση το αν θεωρούνται ασφαλή για χρήση με έναν χαρακτήρα διέλευσης ιδιότητας στα χαρακτηριστικά τους. Οι χρήστες θα πρέπει να κάνουν έναν έλεγχο ασφαλείας πριν ορίσουν οποιαδήποτε πρόσθετα χαρακτηριστικά SafeControls AllowPropertiesTraversal σε true για να βεβαιωθούν ότι είναι ασφαλή για χρήση με έναν χαρακτήρα διέλευσης ιδιοτήτων στις τιμές χαρακτηριστικών τους.

Για να επιλύσετε αυτό το πρόβλημα, καταργήστε τον αποκλεισμό ελέγχων που αποκλείονται από τους ελέγχους ασφαλείας.

Πρώτα, αναζητήστε τις ετικέτες συμβάντων "6loz1" και "5mh3d" στα αρχεία καταγραφής ULS του SharePoint. Αυτές οι ετικέτες συμβάντων περιέχουν πληροφορίες σχετικά με τα στοιχεία ελέγχου που αποκλείστηκαν λόγω του ότι έχουν χαρακτήρα διέλευσης ιδιότητας "." στην τιμή του χαρακτηριστικού τους. Για παράδειγμα:

Σημείωση

6loz1 Μη ασφαλής έλεγχος = TypeName>, <AssemblyName, <AssemblyVersion>>, <AssemblyLanguageSetting>, <AssemblyPublicKey> επειδή υπάρχει χαρακτήρας διέλευσης ιδιοτήτων στην< τιμή χαρακτηριστικού.

Στη συνέχεια, εξετάστε το αποκλεισμένο στοιχείο ελέγχου για να βεβαιωθείτε ότι είναι ασφαλές με έναν χαρακτήρα διέλευσης ιδιότητας στην τιμή του χαρακτηριστικού. Εάν είναι ασφαλές, αναζητήστε το SafeControl> για αυτό το <στοιχείο ελέγχου στον κόμβο Configuration/SharePoint/SafeControls> στο αρχείο web.config των εφαρμογών web και προσθέστε το χαρακτηριστικό AllowPropertiesTraversal="True" σε <αυτό. Εάν δεν μπορείτε να βρείτε το SafeControl για αυτό το <στοιχείο ελέγχου σε αυτόν τον κόμβο, προσθέστε ένα <στοιχείο SafeControl> για αυτό με το χαρακτηριστικό AllowPropertiesTraversal="True".> Ακολουθεί ένα παράδειγμα:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>