Important
Acest articol conține informații care arată cum să reduceți setările de securitate sau cum să dezactivați caracteristicile de securitate pe un computer. Puteți efectua aceste modificări pentru a evita o anumită problemă. Înainte de a face aceste modificări, vă recomandăm să evaluați riscurile asociate implementării acestei soluții în mediul dvs. particular. Dacă implementați această soluție, efectuați orice pași suplimentari pentru a contribui la protejarea computerului.
Simptome
După ce instalați următoarele actualizări de securitate din septembrie pentru SharePoint Server, unele metode de servicii web ale paginilor cu părți web pot fi blocate. În plus, etichetele de eveniment "6loz1" sau "5mh3d" sunt înregistrate în jurnalele Sistemului unificat de înregistrare în jurnal SharePoint (ULS).
- Descrierea actualizării de securitate pentru SharePoint Foundation 2013: 13 septembrie 2022 (KB5002159)
- Descrierea actualizării de securitate pentru SharePoint Foundation 2013: 13 septembrie 2022 (KB5002267)
- Descrierea actualizării de securitate pentru pachetul lingvistic SharePoint Enterprise Server 2016: 13 septembrie 2022 (KB5002142)
- Descrierea actualizării de securitate pentru SharePoint Enterprise Server 2016: 13 septembrie 2022 (KB5002269)
- Descrierea actualizării de securitate pentru SharePoint Server 2019: 13 septembrie 2022 (KB5002258)
- Descrierea actualizării de securitate pentru pachetul lingvistic SharePoint Server 2019: 13 septembrie 2022 (KB5002257)
- Descrierea actualizării de securitate pentru Ediție de abonament SharePoint Server: 13 septembrie 2022 (KB5002271)
- Descrierea actualizării de securitate pentru pachetul lingvistic Ediție de abonament SharePoint Server: 13 septembrie 2022 (KB5002270)
Cauză
Pentru a consolida securitatea SharePoint, au fost adăugate verificări de securitate îmbunătățite la metoda RenderWebPartForEdit pentru a bloca controalele care conțin proprietatea caracterul transversal "." în atributele lor în mod implicit. Acest lucru poate determina blocarea metodelor de serviciu web existente ale paginilor cu părți web.
Soluție
Notă
Caracteristicile predefinite și dependențele lor din SharePoint Server se bazează pe setările implicite din fișierul web.config. Dacă serverul dvs. SharePoint nu are niciun cod particularizat sau componente implementate, nu ar trebui să fie necesar să introduceți modificări la web.config. Dacă găsiți orice caracteristici preinstalate care sunt încă afectate de web.config implicite, deschideți un tichet de asistență pentru a ajuta la investigarea și rezolvarea problemelor.
Avertisment
Controalele sigure implicite din fișierul web.config SharePoint au trecut printr-o revizuire de securitate și atributul lor AllowPropertiesTraversal a fost setat în funcție de faptul dacă sunt considerate sigure pentru utilizare cu un caracter transversal de proprietate în atributele lor. Utilizatorii trebuie să efectueze o revizuire a securității înainte de a seta orice atribute AllowPropertiesTraversal SafeControls suplimentare la true pentru a se asigura că acestea sunt sigure pentru utilizare cu un caracter transversal de proprietate în valorile lor de atribut.
Pentru a rezolva această problemă, deblocați controalele care sunt blocate de verificările de securitate.
Mai întâi, căutați etichetele de eveniment "6loz1" și "5mh3d" în jurnalele ULS SharePoint. Aceste etichete de eveniment conțin informații despre controalele care au fost blocate din cauza caracterului transversal al proprietății "." în valoarea lor de atribut. De exemplu:
Notă
6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> pentru a avea proprietatea traversal char în valoarea atributului.
În continuare, examinați controlul blocat pentru a vă asigura că este sigur cu un caracter transversal de proprietate în valoarea atributului. Dacă este sigur, căutați <SafeControl> pentru acel control în nodul <Configuration/SharePoint/SafeControls> din fișierul web.config al aplicațiilor web și adăugați atributul AllowPropertiesTraversal="True" la acesta. Dacă nu găsiți SafeControl> pentru acel <control în nodul respectiv, adăugați un <element SafeControl> pentru acesta cu atributul AllowPropertiesTraversal="True". Urmează un exemplu:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>