תיקון חם יוני 2016 עבור Microsoft Application Request Routing 3.0

חל על
Internet Information Services 8.5 Internet Information Services 8.0

סימפטומים

בעיה 1

בעת שימוש במודול מסייע ניתוב בקשות יישום של Microsoft (ARR) בשילוב עם הכותרת X-Forwarded-For: , נוצרת כתובת IP שגויה של לקוח באובייקט הבקשה עבור עובד חוות האינטרנט.

בעיה 2

בחן את התרחיש הבא:

  • תצורת חוות אינטרנט נקבעה להעברת בקשות לעובדים באמצעות HTTPS.
  • הפונקציה ARR משתמשת בערך הרישום SecureConnectionIgnoreFlags.
  • חוות האינטרנט שלו מוגדרת לביצוע בדיקות תקינות.

בתרחיש זה, בקשות בדיקת התקינות נכשלות.

בעיה 3

אם מוגדרת חוות אינטרנט להעברת בקשות לעובדים באמצעות HTTPS, ARR אינו מספק דרך לאמת שעובד חוות האינטרנט מחזיר אישור שרת ספציפי.  

גורם

בעיות אלה מתרחשות עקב בעיה ב- ARR.

הורד מידע

הקובץ הבא זמין להורדה ממרכז ההורדות של Microsoft:

הורד את חבילת ARR 3.0 עכשיו.

 לקבלת מידע נוסף אודות אופן ההורדה של קבצי תמיכה של Microsoft, לחץ על מספר המאמר הבא כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:

119591 כיצד להשיג קבצי תמיכה של Microsoft מ- שירותים מקוונים Microsoft סרוקה קובץ זה לאיתור וירוסים. Microsoft השתמשה בתוכנה העדכנית ביותר לזיהוי וירוסים, הזמינה בתאריך הפרסום של הקובץ. הקובץ מאוחסן בשרתים עם יכולות אבטחה משופרות, שמסייעים במניעת שינויים לא מורשים בקובץ.

דרישות מוקדמות

כדי להחיל תיקון חם זה, עליך להתקין את ניתוב בקשת יישום 3.0 (3.0.1750 או גירסה מתקדמת יותר).  

דרישות הפעלה מחדש

ייתכן שיהיה עליך להפעיל מחדש את השרת לאחר החלת תיקון חם זה.

מידע על החלפת תיקונים חמים

תיקון חם זה אינו מחליף כל התיקון החם שפורסם בעבר.

פרטי הקובץ

הגרסה האנגלית (ארצות הברית) של עדכון תוכנה זה מתקינה קבצים שכוללים את המאפיינים המפורטים בטבלאות הבאות. התאריכים והשעות עבור קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). שים לב שתאריכים ושעות עבור קבצים אלה במחשב המקומי שלך מוצגים בזמן המקומי שלך, עם הטיה הנוכחית של שעון הקיץ. התאריכים והשעות עשויים להשתנות גם בעת ביצוע פעולות מסוימות בקבצים.

עבור כל הגירסאות הנתמכות מבוססות x86 של Application Request Routing 3.0

שם קובץ גירסת קובץ גודל קובץ תאריך שעה פלטפורמה
requestRouter.dll 7.1.1965.0 310,512 05-16-2016 21:50 x86
Microsoft.Web.Management.Arr.Client.dll 7.1.1965.0 379,632 05-16-2016 21:51 גופן: גופן, גופן
Microsoft.Web.Management.Arr.dll 7.1.1965.0 109,296 05-16-2016 21:51 גופן: גופן, גופן

              

עבור כל הגירסאות הנתמכות המבוססות על x64 של Application Request Routing 3.0

שם קובץ גירסת קובץ גודל קובץ תאריך שעה פלטפורמה
requestRouter.dll 7.1.1965.0 326,896 05-16-2016 21:50 x64
Microsoft.Web.Management.Arr.Client.dll 7.1.1965.0 379,632 05-16-2016 21:51 גופן: גופן, גופן
Microsoft.Web.Management.Arr.dll 7.1.1965.0 109,296 05-16-2016 21:51 גופן: גופן, גופן

מצב

Microsoft אישרה שזהו עדכון במוצרי Microsoft המפורטים בסעיף "חל על".

מידע נוסף

לאחר התקנת תיקון חם זה, התיקונים הבאים יבוצעו.

בעיה 1

תיקון חם זה מוסיף את התכונה trustImmediateProxy להגדרות התצורה של מודול ניתוב בקשת יישום. TrustImmediateProxy קובע אם יש להוסיף באופן אוטומטי את השרת ממנו התקבלה הבקשה לרשימת TrustedProxies. אם לא צוין אחרת, trustImmediateProxy מוגדר כ- "false".

לאחר החלת תיקון חם זה, ברירת המחדל עבור התכונה trustUnlisted משתנה מ- "true" ל- "false".

תצורה לדוגמה:
<מדף Proxy>
   <trustedProxies trustUnlisted="false" trustImmediateProxy="true">
   <add ipAddress="1.1.1.1" />
   <add ipAddress="2.2.2.2" />
   </trustedProxies>
</proxyHelper> Issue 2

לאחר החלת תיקון חם זה, בדיקת תקינות ניתוב בקשת יישום השתמש בהגדרה SecureConnectionIgnoreFlags.

בעיה 3

לאחר החלת תיקון חם זה, ניתוב בקשת יישום תומך בתצורה של אוסף חוות אינטרנט של מפתחות ציבוריים של אישור שרת SSL, עם מחרוזות OID אלגוריתם אופציונלי. פעולה זו מאמתת את אישורי השרת המתקבלים מעובדי חוות אינטרנט.

תצורה לדוגמה:

<כרטיסי אינטרנט>
   <webFarm name="MyServerFarm">
   <server address="first.backend.com" enabled="true" />
   <server address="second.backend.com" enabled="true" />
   <applicationRequestRouting>
   <מפתחות ציבוריים>
   <publicKey bytes="112233445566778899AABBCCDDEEFF" algorithmOid="1.2.840.113549.1.1.11" />
   <publicKey bytes="AABBCCDDEEFF112233445566778899" />
   </publicKeys>
   </applicationRequestRouting>
   </webFarm>
</webהערות טיסה>

  • השדה bytes הוא הייצוג ההקסקסלי של Blob של המפתח הציבורי של אישור השרת, ללא רווחים.
  • AlgorithmOid הוא ייצוג המחרוזת של ה- Algorithm OID. בדוגמה הקודמת, 1.2.840.113549.1.1.11 תואם ל- SHA256. האלגוריתםOid הוא אופציונלי. אם לא צוין, כל אלגוריתם OID מקובל.

חומרי עזר

קבל מידע על המינוח שבו משתמשת Microsoft כדי לתאר עדכוני תוכנה.