Kijelzőlapok A webszolgáltatási módszerek le lehetnek tiltva a SharePoint-kiszolgáló (KB5017733 2022. szeptemberi biztonsági frissítésének alkalmazása után

Hatókör
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Fontos

A cikkből megtudhatja, hogyan engedheti le a biztonsági beállításokat, illetve hogyan kapcsolhatja ki a biztonsági funkciókat a számítógépen. Ezeket a módosításokat elvégezheti egy adott probléma megkerüléséhez. Mielőtt végrehajtja ezeket a módosításokat, javasoljuk, hogy értékelje ki azokat a kockázatokat, amelyek ennek a kerülő megoldásnak az adott környezetben való kivitelezéséhez kapcsolódnak. Ha alkalmazza ezt a kerülő megoldást, végezze el a szükséges további lépéseket a számítógép védelme érdekében.

Tünetek

Miután telepíti az alábbi, szeptemberi biztonsági frissítéseket a SharePoint-kiszolgálóhez, előfordulhat, hogy blokkolva lesznek a kijelzőlapok webszolgáltatásának egyes módszerei. Emellett a "6loz1" vagy az "5mh3d" eseménycímkék is bekerülnek a SharePoint egyesített naplózási rendszer (ULS) naplóiba.

Ok

A SharePoint biztonságának növelése érdekében fokozott biztonsági ellenőrzéseket adtunk hozzá a RenderWebPartForEdit metódushoz, hogy letiltsák azokat a vezérlőket, amelyek alapértelmezés szerint tartalmazzák a "." tulajdonságbejárási karaktert. Ez a meglévő kijelzőlapok webszolgáltatási metódusok letiltásához vezethet.

Kerülő megoldás

Megjegyzés

A SharePoint-kiszolgáló beépített szolgáltatásai és függőségei a web.config-fájl alapértelmezett beállításaitól függenek. Ha a SharePoint-kiszolgálón nincs telepítve egyéni kód vagy összetevő, a web.config módosítása nem szükséges. Ha olyan beépített funkciót talál, amelyet az alapértelmezett web.config továbbra is érint, kérjük, nyisson egy támogatási jegyet, hogy segítsünk a probléma kivizsgálásában és megoldásában.

Figyelmeztetés

A SharePoint web.config-fájljának alapértelmezett SafeControl-vezérlői biztonsági ellenőrzésen estek át, és az AllowPropertiesTraversal attribútumuk beállítása megtörtént az alapján, hogy biztonságosnak tekinthetők-e az attribútumaikban lévő tulajdonságbejárási karakterrel való használatra. A felhasználóknak biztonsági ellenőrzést kell végezniük, mielőtt bármilyen további SafeControls AllowPropertiesTraversal attribútumot true értékre állítanának, hogy megbizonyosodjanak arról, hogy biztonságosan használhatók az attribútumértékeikben lévő tulajdonságbejárási karakterrel.

A probléma kerülő megoldásához tiltsa fel a biztonsági ellenőrzések által blokkolt vezérlőket.

Először keresse meg a "6loz1" és az "5mh3d" eseménycímkét a SharePoint ULS-naplóiban. Ezek az eseménycímkék információt tartalmaznak arról, hogy mely vezérlők lettek letiltva egy tulajdonság-bejárási karakter "." attribútumértéke miatt. Például:

Megjegyzés

6loz1 Nem biztonságos control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> a tulajdonságbejárási char attribútumértékben.

Ezután vizsgálja meg a letiltott vezérlőt, és győződjön meg arról, hogy biztonságos-e, és az attribútumértékben egy tulajdonság-bejárási karakter szerepel. Ha biztonságos, keresse <meg a vezérlőhöz <tartozó SafeControl> vezérlőt a webalkalmazások web.config-fájljának Configuration/SharePoint/SafeControls> csomópontján, és adja hozzá az AllowPropertiesTraversal="True" attribútumot. Ha nem találja az adott vezérlőhöz tartozó <SafeControl> elemet az adott csomóponton, adjon hozzá egy <SafeControl> elemet az AllowPropertiesTraversal="True" attribútummal. Az alábbiakban egy példa látható:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>