Важно
В этой статье содержатся сведения о том, как снизить параметры безопасности или отключить функции безопасности на компьютере. Эти изменения можно внести, чтобы обойти определенную проблему. Перед внесением этих изменений рекомендуется оценить риски, связанные с реализацией этого обходного решения в конкретной среде. Если вы реализуете это обходное решение, выполните все необходимые дополнительные действия для защиты компьютера.
Проблема
После установки следующих обновлений для системы безопасности за сентябрь для SharePoint Server некоторые методы веб-службы страниц веб-частей могут быть заблокированы. Кроме того, теги событий "6loz1" или "5mh3d" регистрируются в журналах Единой системы ведения журнала SharePoint (ULS).
- Описание обновления для системы безопасности для SharePoint Foundation 2013: 13 сентября 2022 г. (KB5002159)
- Описание обновления для системы безопасности для SharePoint Foundation 2013: 13 сентября 2022 г. (KB5002267)
- Описание обновления для системы безопасности для языкового пакета SharePoint Enterprise Server 2016: 13 сентября 2022 г. (KB5002142)
- Описание обновления для системы безопасности для SharePoint Enterprise Server 2016: 13 сентября 2022 г. (KB5002269)
- Описание обновления для системы безопасности для SharePoint Server 2019: 13 сентября 2022 г. (KB5002258)
- Описание обновления для системы безопасности для языкового пакета SharePoint Server 2019: 13 сентября 2022 г. (KB5002257)
- Описание обновления для системы безопасности для SharePoint Server по подписке: 13 сентября 2022 г. (KB5002271)
- Описание обновления для системы безопасности для языкового пакета SharePoint Server по подписке: 13 сентября 2022 г. (KB5002270)
Причина
Чтобы повысить безопасность SharePoint, в метод RenderWebPartForEdit были добавлены расширенные проверки безопасности, которые по умолчанию блокируют элементы управления, которые по умолчанию содержат символ обхода свойства ". " в их атрибутах. Это может привести к блокировке существующих методов веб-службы страниц веб-частей.
Временное решение
Примечание
Стандартные функции и их зависимости SharePoint Server зависят от параметров по умолчанию в файле web.config. Если на сервере SharePoint Server нет развернутого пользовательского кода или компонентов, вносить изменения в web.config не нужно. Если вы обнаружите готовые функции, на которые по-прежнему влияет web.config по умолчанию, отправьте запрос в службу поддержки, чтобы помочь нам изучить и устранить проблемы.
Предупреждение
SafeControls по умолчанию в web.config файле SharePoint прошли проверку безопасности и задали атрибут AllowPropertiesTraversal в зависимости от того, считаются ли они безопасными для использования с символом обхода свойств в их атрибутах. Пользователи должны выполнить проверку безопасности, прежде чем задать для дополнительных атрибутов SafeControls AllowPropertiesTraversal значение true, чтобы убедиться, что они безопасны для использования с символом обхода свойств в значениях атрибутов.
Чтобы обойти эту проблему, разблокируйте элементы управления, заблокированные проверками безопасности.
Сначала найдите теги событий "6loz1" и "5mh3d" в журналах ULS SharePoint. Эти теги событий содержат сведения о том, какие элементы управления были заблокированы из-за наличия символа обхода свойства "." в значении атрибута. Например:
Примечание
6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> для обхода свойств char в значении атрибута.
Затем проверьте заблокированный элемент управления, чтобы убедиться, что он безопасен с помощью символа обхода свойства в значении атрибута. Если это безопасно, найдите SafeControl> для этого элемента управления в <узле Configuration/SharePoint/SafeControls> в файле web.config веб-приложений и добавьте в него атрибут AllowPropertiesTraversal="True".< Если вы не можете найти <safeControl> для этого элемента управления в этом узле, добавьте для него элемент SafeControl> с атрибутом <AllowPropertiesTraversal="True". Ниже приведен пример:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>