Fontos
A cikkből megtudhatja, hogyan engedheti le a biztonsági beállításokat, illetve hogyan kapcsolhatja ki a biztonsági funkciókat a számítógépen. Ezeket a módosításokat elvégezheti egy adott probléma megkerüléséhez. Mielőtt végrehajtja ezeket a módosításokat, javasoljuk, hogy értékelje ki azokat a kockázatokat, amelyek ennek a kerülő megoldásnak az adott környezetben való kivitelezéséhez kapcsolódnak. Ha alkalmazza ezt a kerülő megoldást, végezze el a szükséges további lépéseket a számítógép védelme érdekében.
Tünetek
Miután telepíti az alábbi, szeptemberi biztonsági frissítéseket a SharePoint-kiszolgálóhez, előfordulhat, hogy blokkolva lesznek a kijelzőlapok webszolgáltatásának egyes módszerei. Emellett a "6loz1" vagy az "5mh3d" eseménycímkék is bekerülnek a SharePoint egyesített naplózási rendszer (ULS) naplóiba.
- A SharePoint Foundation 2013 biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002159)
- A SharePoint Foundation 2013 biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002267)
- A SharePoint Enterprise Server 2016 nyelvi csomag biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002142)
- A SharePoint Enterprise Server 2016 biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002269)
- A SharePoint Server 2019 biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002258)
- A SharePoint Server 2019 nyelvi csomag biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002257)
- A SharePoint Server előfizetői kiadás biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002271)
- A SharePoint Server előfizetői kiadás nyelvi csomag biztonsági frissítésének leírása: 2022. szeptember 13. (KB5002270)
Ok
A SharePoint biztonságának növelése érdekében fokozott biztonsági ellenőrzéseket adtunk hozzá a RenderWebPartForEdit metódushoz, hogy letiltsák azokat a vezérlőket, amelyek alapértelmezés szerint tartalmazzák a "." tulajdonságbejárási karaktert. Ez a meglévő kijelzőlapok webszolgáltatási metódusok letiltásához vezethet.
Kerülő megoldás
Megjegyzés
A SharePoint-kiszolgáló beépített szolgáltatásai és függőségei a web.config-fájl alapértelmezett beállításaitól függenek. Ha a SharePoint-kiszolgálón nincs telepítve egyéni kód vagy összetevő, a web.config módosítása nem szükséges. Ha olyan beépített funkciót talál, amelyet az alapértelmezett web.config továbbra is érint, kérjük, nyisson egy támogatási jegyet, hogy segítsünk a probléma kivizsgálásában és megoldásában.
Figyelmeztetés
A SharePoint web.config-fájljának alapértelmezett SafeControl-vezérlői biztonsági ellenőrzésen estek át, és az AllowPropertiesTraversal attribútumuk beállítása megtörtént az alapján, hogy biztonságosnak tekinthetők-e az attribútumaikban lévő tulajdonságbejárási karakterrel való használatra. A felhasználóknak biztonsági ellenőrzést kell végezniük, mielőtt bármilyen további SafeControls AllowPropertiesTraversal attribútumot true értékre állítanának, hogy megbizonyosodjanak arról, hogy biztonságosan használhatók az attribútumértékeikben lévő tulajdonságbejárási karakterrel.
A probléma kerülő megoldásához tiltsa fel a biztonsági ellenőrzések által blokkolt vezérlőket.
Először keresse meg a "6loz1" és az "5mh3d" eseménycímkét a SharePoint ULS-naplóiban. Ezek az eseménycímkék információt tartalmaznak arról, hogy mely vezérlők lettek letiltva egy tulajdonság-bejárási karakter "." attribútumértéke miatt. Például:
Megjegyzés
6loz1 Nem biztonságos control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> a tulajdonságbejárási char attribútumértékben.
Ezután vizsgálja meg a letiltott vezérlőt, és győződjön meg arról, hogy biztonságos-e, és az attribútumértékben egy tulajdonság-bejárási karakter szerepel. Ha biztonságos, keresse <meg a vezérlőhöz <tartozó SafeControl> vezérlőt a webalkalmazások web.config-fájljának Configuration/SharePoint/SafeControls> csomópontján, és adja hozzá az AllowPropertiesTraversal="True" attribútumot. Ha nem találja az adott vezérlőhöz tartozó <SafeControl> elemet az adott csomóponton, adjon hozzá egy <SafeControl> elemet az AllowPropertiesTraversal="True" attribútummal. Az alábbiakban egy példa látható:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>