Sintomi
In ASP.NET è stata identificata una vulnerabilità che interessa la seguente versione di Microsoft Dynamics CRM:
Microsoft Dynamics CRM 3.0
Microsoft Dynamics CRM 3.0 CHS (cinese - RPC) e JPN (giapponese - Giappone)
Microsoft Dynamics CRM 3.0 SPE (Service Provider Edition)
Microsoft Dynamics CRM 4.0
Beta di Microsoft Dynamics CRM 2011
Questa vulnerabilità è descritta nell'avviso di sicurezza Microsoft (2416728)
Stato
Microsoft ha confermato che si tratta di un problema relativo ai prodotti elencati nella sezione "Si applica a".
Risoluzione
Per risolvere i problemi relativi all'avviso di sicurezza ASP.NET (2416728), installare le patch ASP.NET da qui. La patch potrebbe richiedere di riavviare la scatola.
Microsoft Dynamics CRM aveva rilasciato correzioni rapide da applicare per ASP.NET soluzioni alternative per l'avviso di sicurezza Microsoft 2416728. Questi aggiornamenti non si applicano più e sono stati rimossi dall'Area download Microsoft.
NOTA: se in precedenza è stato applicato l'aggiornamento rapido della sicurezza rilasciato da Dynamics CRM per l'avviso di sicurezza 2416728, sarà necessario seguire i passaggi indicati di seguito.
Come verificare se l'hotfix di Dynamics CRM è installato?
Connettersi al server CRM come amministratore locale. Fare clic su Start, scegliere Pannello di controllo e quindi fare clic su Programma e funzionalità. Fare clic su Visualizza Aggiornamenti installato nella barra di navigazione a sinistra e verificare se è installata una patch che inizia con CRMv4.0-KB2421203.
Passaggi per rimuovere l'hotfix di Dynamic CRM:
Passaggio 1: per risolvere il ASP.NET avviso di sicurezza (2416728), installare le patch ASP.NET da qui. La patch potrebbe richiedere di riavviare la scatola.
Passaggio 2: disinstallare le patch di Dynamic CRM. A tale scopo, connettersi al proprio server CRM come amministratore locale. Fare clic su Start, scegliere Pannello di controllo e quindi fare clic su Programma e funzionalità. Fai clic su Visualizza Aggiornamenti installati nella barra di navigazione a sinistra. Selezionare le patch con il nome che inizia con CRMv4.0-KB2421203 e fare clic su Disinstalla.
Passaggio 3: riavvia il server.
Passaggio 4: vai alla cartella webroot della tua applicazione CRM:
<Guida:>\inetpub\wwwroot\web.config.
Cercare il nodo customErrors . Se si trova la riga seguente, rimuoverla dallweb.config e salvare il file:
<customErrors mode="On" defaultRedirect="~/error2.aspx">
Passaggio 5: passare alla cartella della guida nella cartella webroot dell'applicazione CRM:
<guida:>\inetpub\wwwroot\help\web.config e ripetere il passaggio 4.
Passaggio 6: Verificare che non esistano error2.aspx nelle posizioni seguenti:
<Unità:>\inetpub\wwwroot\
o <unità:>\inetpub\wwwroot\help\
Altre informazioni
L'aggiornamento rilasciato insieme all'aggiornamento della sicurezza per Microsoft Dynamics CRM (KB 2421203) erano correzioni rapide oltre alla ASP.NET soluzione alternativa. Assicurati di rimuovere l'hotfix di Dynamics CRM dopo l'applicazione della patch ASP.NET. L'hotfix di Dynamics CRM (2421203) non è inteso come una correzione permanente.
Prerequisiti per installare l'aggiornamento software:
Microsoft Dynamics CRM 3.0 Server Update Rollup 3
Microsoft Dynamics CRM 3.0 Server (giapponese e cinese) Aggiornamento cumulativo 2
Microsoft Dynamics CRM 3.0 Service Provider Edition Server Update Rollup 2
Microsoft Dynamics CRM 4.0 Aggiornamento cumulativo del server 13
Server Microsoft Dynamics CRM 2011