Verkko-osasivujen verkkopalvelun menetelmät saatetaan estää syyskuun 2022 SharePoint Serverin (KB5017733) suojauspäivityksen käyttöönoton jälkeen

Käytetään kohteeseen
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Tärkeää

Tässä artikkelissa on tietoja siitä, miten voit auttaa alentamaan suojausasetuksia tai poistaa tietokoneen suojausominaisuudet käytöstä. Näillä muutoksilla voit kiertää tietyn ongelman. Ennen kuin teet nämä muutokset, suosittelemme, että arvioit riskit, jotka liittyvät tämän kiertotavan toteuttamiseen omassa ympäristössäsi. Jos otat käyttöön tämän kiertotavan, suorita tarvittavat lisätoimenpiteet tietokoneen suojaamiseksi.

Ongelman ilmenemistapa

Kun olet asentanut seuraavat syyskuun SharePoint Server -tietoturvapäivitykset, jotkin WWW-osasivujen WWW-palvelun menetelmät on ehkä estetty. Lisäksi tapahtumatunnisteet "6loz1" tai "5mh3d" kirjataan SharePointin yhdistetyn kirjausjärjestelmän (ULS) lokeihin.

Syy

SharePointin suojauksen parantamiseksi RenderWebPartForEdit-menetelmään lisättiin tehostetut tietoturvatarkistukset, joilla estetään ohjausobjektit, joiden määritteissä on oletusarvoisesti ominaisuuden läpikulkumerkki ".". Tämä saattaa estää olemassa olevat verkko-osasivujen verkkopalvelumenetelmät.

Vaihtoehtoinen menetelmä

Huomautus

SharePoint Serverin valmiit ominaisuudet ja niiden riippuvuudet perustuvat web.config tiedoston oletusasetuksiin. Jos SharePoint Serverissä ei ole otettu käyttöön mukautettua koodia tai osia, web.config ei pitäisi olla tarpeen tehdä muutoksia. Jos löydät valmiita ominaisuuksia, joihin oletusarvoiset web.config edelleen vaikuttavat, tee tukipyyntö, jonka avulla voimme auttaa ongelmien tutkinnassa ja ratkaisemisessa.

Varoitus

SharePointin web.config tiedoston oletusarvoiset turvalliset ohjausobjektit ovat käyneet läpi tietoturvatarkastuksen ja niiden AllowPropertiesTraversal-määrite on asetettu sen mukaan, ovatko ne turvallisia käytettäväksi ominaisuuden siirtymismerkin kanssa määritteissä. Käyttäjien on suoritettava tietoturvatarkistus ennen muiden SafeControls AllowPropertiesTraversal -määritteiden määrittämistä tosiksi, jotta voidaan varmistaa, että niitä on turvallista käyttää ominaisuuden siirtymismerkin kanssa määritearvoissa.

Voit kiertää tämän ongelman poistamalla suojaustarkistusten estämien ohjausobjektien eston.

Etsi ensin tapahtumatunnisteet "6loz1" ja "5mh3d" SharePointin ULS-lokeista. Nämä tapahtumatunnisteet sisältävät tietoja siitä, mitkä ohjausobjektit on estetty, koska niiden määritteen arvossa on ominaisuuden läpikulkumerkki ".". Esimerkki:

Huomautus

6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting, <AssemblyPublicKey>> ominaisuuden ylittämisen merkin määrittämiseksi määritteen arvoon.

Tarkista seuraavaksi estetty ohjausobjekti ja varmista, että sen turvallisen käytön merkki on sen määritteen arvossa ominaisuuden läpikulkumerkki. Jos se on turvallinen, etsi sen SafeControl> -komponentti <verkkosovellustesi web.config tiedoston Configuration/SharePoint/SafeControls-solmusta> ja lisää siihen AllowPropertiesTraversal="True"-määrite.< Jos et löydä kyseisen ohjausobjektin <SafeControlia> kyseisestä solmusta, lisää <sille SafeControl-elementti>AllowPropertiesTraversal="True" -määritteellä. Seuraavassa on esimerkki:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>