Symptomer
Det er avdekket et sikkerhetsproblem i ASP.NET som påvirker følgende versjon av Microsoft Dynamics CRM:
Microsoft Dynamics CRM 3.0
Microsoft Dynamics CRM 3.0 CHS (kinesisk - KINA) og JPN (japansk – Japan)
Microsoft Dynamics CRM 3.0 SPE (Edition Service Provider)
Microsoft Dynamics CRM 4.0
Microsoft Dynamics CRM 2011 Beta
Dette sikkerhetsproblemet er beskrevet i Microsofts sikkerhetsveiledning (2416728)
Status
Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen "Gjelder for".
Løsning
Hvis du vil løse den ASP.NET sikkerhetsveiledning (2416728), kan du installere ASP.NET-oppdateringer fra her. Oppdateringen blir du bedt om å starte på nytt i boksen.
Microsoft Dynamics CRM hadde gitt ut feilrettinger som skal brukes rundt ASP.NET-løsninger for Microsoft Security Advisory 2416728. Disse oppdateringene ikke lenger gjelder og er fjernet fra Microsoft download center.
Merk: Hvis du har installert sikkerhetshurtigreparasjonen for utgitt av Dynamics CRM for security advisory 2416728, må følge fremgangsmåten nevnt nedenfor.
Slik kontrollerer du om Dynamics CRM-hurtigreparasjonen er installert?
Koble til CRM-serveren som lokal administrator. Klikk på Start, Klikk Kontrollpanel , og klikk deretter Program og funksjoner som. Klikk Vis installerte oppdateringer i navigasjonsfeltet til venstre, og se om det er installert en oppdatering som begynner med CRMv4.0-KB2421203 .
Fremgangsmåte for å fjerne hurtigreparasjonen dynamisk CRM:
Trinn 1: For å adressere den ASP.NET sikkerhetsveiledning (2416728), kan du installere ASP.NET-oppdateringer fra her. Oppdateringen blir du bedt om å starte på nytt i boksen.
Trinn 2: Avinstallere dynamisk CRM-oppdateringer. Hvis du vil gjøre dette, kan du koble til CRM-serveren som lokal administrator. Klikk på Start, Klikk Kontrollpanel , og klikk deretter Program og funksjoner som. Klikk Vis installerte oppdateringer i navigasjonsfeltet til venstre. Velg oppdateringene med den navn som begynnelsen med CRMv4.0-KB2421203 , og klikk Avinstaller.
Trinn 3: Start serveren på nytt.
Trinn 4: Gå til webroot -mappen i CRM-programmet:
<drive:>\inetpub\wwwroot\web.config.
Søk etter customErrors node. Hvis du finner følgende linje, kan du fjerne denne linjen fra web.config og lagre filen:
< customErrors mode = "On" defaultRedirect="~/error2.aspx" >
Trinn 5: Gå for å hjelpe mappe under mappen webroot av CRM-programmet:
< stasjon: > \inetpub\wwwroot\help\web.config og gjenta trinn 4.
Trinn 6: Kontroller at det ikke er noen error2.aspx som finnes under følgende plasseringer:
<drive:>\inetpub\wwwroot\
eller < stasjon: > \inetpub\wwwroot\help\
Hvis du vil ha mer informasjon
Oppdateringen ble utgitt sammen med sikkerhetsoppdateringen for Microsoft Dynamics CRM (KB 2421203) ble hurtigreparasjoner over and above ASP.NET-løsningen. Kontroller for å fjerne hurtigreparasjonen Dynamics CRM etter at ASP.NET- oppdateringen er brukt. Dynamics CRM hurtigreparasjon (2421203) er ikke ment som en permanent løsning.
Forutsetningene for å installere programvareoppdateringen:
Microsoft Dynamics CRM 3.0 Server samleoppdatering 3
Microsoft Dynamics CRM 3.0 Server (japansk og kinesisk) samleoppdatering 2
Microsoft Dynamics CRM 3.0 Service Provider Edition Server samleoppdatering 2
Microsoft Dynamics CRM 4.0 Server samleoppdatering 13
Microsoft Dynamics CRM 2011 Server