Pagini cu părți web Metodele de serviciu web pot fi blocate după aplicarea actualizării de securitate din septembrie 2022 pentru SharePoint Server (KB5017733)

Se aplică la
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Important

Acest articol conține informații care arată cum să reduceți setările de securitate sau cum să dezactivați caracteristicile de securitate pe un computer. Puteți efectua aceste modificări pentru a evita o anumită problemă. Înainte de a face aceste modificări, vă recomandăm să evaluați riscurile asociate implementării acestei soluții în mediul dvs. particular. Dacă implementați această soluție, efectuați orice pași suplimentari pentru a contribui la protejarea computerului.

Simptome

După ce instalați următoarele actualizări de securitate din septembrie pentru SharePoint Server, unele metode de servicii web ale paginilor cu părți web pot fi blocate. În plus, etichetele de eveniment "6loz1" sau "5mh3d" sunt înregistrate în jurnalele Sistemului unificat de înregistrare în jurnal SharePoint (ULS).

Cauză

Pentru a consolida securitatea SharePoint, au fost adăugate verificări de securitate îmbunătățite la metoda RenderWebPartForEdit pentru a bloca controalele care conțin proprietatea caracterul transversal "." în atributele lor în mod implicit. Acest lucru poate determina blocarea metodelor de serviciu web existente ale paginilor cu părți web.

Soluție

Notă

Caracteristicile predefinite și dependențele lor din SharePoint Server se bazează pe setările implicite din fișierul web.config. Dacă serverul dvs. SharePoint nu are niciun cod particularizat sau componente implementate, nu ar trebui să fie necesar să introduceți modificări la web.config. Dacă găsiți orice caracteristici preinstalate care sunt încă afectate de web.config implicite, deschideți un tichet de asistență pentru a ajuta la investigarea și rezolvarea problemelor.

Avertisment

Controalele sigure implicite din fișierul web.config SharePoint au trecut printr-o revizuire de securitate și atributul lor AllowPropertiesTraversal a fost setat în funcție de faptul dacă sunt considerate sigure pentru utilizare cu un caracter transversal de proprietate în atributele lor. Utilizatorii trebuie să efectueze o revizuire a securității înainte de a seta orice atribute AllowPropertiesTraversal SafeControls suplimentare la true pentru a se asigura că acestea sunt sigure pentru utilizare cu un caracter transversal de proprietate în valorile lor de atribut.

Pentru a rezolva această problemă, deblocați controalele care sunt blocate de verificările de securitate.

Mai întâi, căutați etichetele de eveniment "6loz1" și "5mh3d" în jurnalele ULS SharePoint. Aceste etichete de eveniment conțin informații despre controalele care au fost blocate din cauza caracterului transversal al proprietății "." în valoarea lor de atribut. De exemplu:

Notă

6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> pentru a avea proprietatea traversal char în valoarea atributului.

În continuare, examinați controlul blocat pentru a vă asigura că este sigur cu un caracter transversal de proprietate în valoarea atributului. Dacă este sigur, căutați <SafeControl> pentru acel control în nodul <Configuration/SharePoint/SafeControls> din fișierul web.config al aplicațiilor web și adăugați atributul AllowPropertiesTraversal="True" la acesta. Dacă nu găsiți SafeControl> pentru acel <control în nodul respectiv, adăugați un <element SafeControl> pentru acesta cu atributul AllowPropertiesTraversal="True". Urmează un exemplu:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>