Kopsavilkums
Vairākvietņu skriptošanas ievainojamība, Microsoft Dynamics NAV 2013 R2 nav pareizi sanitize speciāli izstrādāts web pieprasījumus attiecīgā Dynamics NAV Web klientā. Autentificēts uzbrucējs varētu izmantot ievainojamību, nosūtot speciāli izstrādāts pieprasījumu attiecīgajā Dynamics NAV tīmekļa klientā. Lai iegūtu papildinformāciju, skatiet CVE-2018 8651 .
Informācija par ieviešanu
Atjauninājums ir balstīts uz Jaunāko kumulatīvo atjauninājumu no Dynamics NAV 2013 R2 (CU 51 veidot 49751). Tādēļ šis atjauninājums jāievieš pirms šīs.
Atjaunināšanas pakotne ir Dynamics NAV Web klients, kas ir jāizvieto, ja failu kopēšana mapē Dynamics NAV Web vietu .
Atjaunināšanas pakotnes lejupielādi
Jūs varat iegūt atjauninājumu pakotni caur Microsoft Download Center.
Kā izvietot paredzētā atjauninājumu pakotne
-
Lejupielādējiet atjauninājumu pakotni. Tā ir mape ar nosaukumu "Tīmekļa klienta".
-
Atrodiet mapi, kurā ir instalēta Dynamics NAV tīmekļa klientā (parasti tā atrodas C:\inetpub\wwwroot\< InstanceName > \WebClient mape)
-
Atveriet interneta informācijas pakalpojumu (IIS) pārvaldnieku.
-
Atlasiet vietnes > noklusējuma vietne > Microsoft Dynamics NAV 2013 R2 Web klients > DynamicsNAV71.
-
Ar peles labo pogu noklikšķiniet uz mapes vietnes DynamicsNAV71 un atlasiet Pārlūkot.
-
Atveriet mapi WebClient .
-
-
Pārtraukt interneta informācijas serverī, kurā darbojas tīmekļa klientā.
-
1. darbībā nokopējiet saistībā ar Tīmekļa klienta mapi, kurā tiek lejupielādēts un ielīmējiet to WebClient mapes, kuru atvērāt darbību d 2. darbību.
-
Vēlreiz startējiet Internet Information Server. Atjaunināšanas pakotnes izvietošanas.
Papildinformācija
Startējot Dynamics NAV tīmekļa klientā, saņemat brīdinājumu, kas norāda, ka klients un serveris nav tās pašas versijas. Tas ir paredzēts, jo Dynamics NAV tīmekļa klienta jauno versiju. Novērst šo brīdinājumu rādīšanu Web klients lietotājiem, varat atspējot brīdinājuma serverī jākonfigurē fails. Lai to izdarītu, izpildiet tālāk norādītās darbības.
-
Atveriet Microsoft Dynamics NAV 2013 R2 administrēšanas (pārvaldības konsoles papildprogrammu).
-
Konsoles saknes atrast un izvērsiet Microsoft Dynamics NAV > < servera instances nosaukums >DynamicsNAV71.
-
Pirmajā iestatījumu sadaļā Vispārīgi ātri tiek saukta par "veidot ierobežojumu", un tās noklusējuma iestatījums ir WarnClient. Iestatiet AlwaysConnect.
-
Atlasiet pogu Rediģēt un mainiet vērtību.
-
Atlasiet Saglabāt pogu un pēc tam Labi pēc aicinājuma, "jauno vērtību iestatījumi nestāsies spēkā, kamēr apturiet un restartējiet pakalpojumu."
-
Jārestartē serveris šādi:
-
Atlasiet konsoles sakne > Microsoft Dynamics NAV tiesības vietnē pārvaldības konsoli.
-
Atlasiet pakalpojumu (DynamicsNAV71) vidējā konsole jomā.
-
Atlasot labajā pusē konsole, tiks parādīts opciju, lai restartētu servera. Atlasiet Labi, un serveris tiks restartēts.
-