Web Bölümü Sayfaları Web Hizmeti yöntemleri, SharePoint Server (KB5017733) için Eylül 2022 güvenlik güncelleştirmesi uygulandıktan sonra engellenebilir

Uygulandığı Öğe
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Önemli

Bu makale, bir bilgisayarın güvenlik ayarlarını düşürmenize veya güvenlik özelliklerini devre dışı bırakmanıza yardımcı olacak bilgiler içermektedir. Belirli bir sorunu çözmek için bu değişiklikleri yapabilirsiniz. Bu değişiklikleri yapmadan önce, bu geçici çözümü kendi ortamınızda uygulamanın beraberinde getirdiği riskleri değerlendirmenizi öneririz. Bu geçici çözümü uygularsanız, bilgisayarınızın korunmasına yardımcı olabilecek ek adımları da gerçekleştirin.

Belirtiler

SharePoint Server için aşağıdaki Eylül güvenlik güncelleştirmelerini yükledikten sonra, bazı Web Bölümü Sayfaları Web Hizmeti yöntemleri engellenebilir. Buna ek olarak, SharePoint Birleşik Günlük Sistemi (ULS) günlüklerine "6loz1" veya "5mh3d" olay etiketleri kaydedilir.

Neden

SharePoint güvenliğini güçlendirmek için, varsayılan olarak özniteliklerinde "." özellik geçiş karakterini içeren denetimleri engellemek için RenderWebPartForEdit yöntemine gelişmiş güvenlik denetimleri eklendi. Bu, var olan Web Bölümü Sayfaları Web Hizmeti yöntemlerinin engellenmesine neden olabilir.

Geçici çözüm

Not

SharePoint Server'ın hazır gelen özellikleri ve bağımlılıkları, web.config dosyasındaki varsayılan ayarlara dayanır. SharePoint Server'ınızda herhangi bir özel kod veya bileşen dağıtılmamışsa, web.config herhangi bir değişiklik yapmanız gerekmez. Varsayılan web.config hala etkilenen kullanıma hazır özellikler bulursanız, sorunları araştırıp çözmemize yardımcı olmamız için lütfen bir destek bileti açın.

Uyarı

SharePoint'in web.config dosyasındaki varsayılan SafeControl'ler bir güvenlik incelemesinden geçmiştir ve özniteliklerinde bir özellik geçişi karakteriyle kullanım için güvenli kabul edilip edilmediklerine bağlı olarak AllowPropertiesTraversal öznitelikleri ayarlanmıştır. Kullanıcılar, öznitelik değerlerinde bir özellik geçiş karakteriyle kullanım için güvenli olduklarından emin olmak için herhangi bir ek SafeControls AllowPropertiesTraversal özniteliğini true olarak ayarlamadan önce bir güvenlik incelemesi yapmalıdır.

Bu sorunu geçici olarak çözmek için, güvenlik denetimleri tarafından engellenen denetimlerin engellemesini kaldırın.

Öncelikle, SharePoint ULS günlüklerinde "6loz1" ve "5mh3d" olay etiketlerini arayın. Bu olay etiketleri, öznitelik değerlerinde özellik geçişi karakteri "." olması nedeniyle hangi denetimlerin engellendiği hakkında bilgi içerir. Örneğin:

Not

6loz1 Unsafe control=<TypeName>, AssemblyName>, <<AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> öznitelik değerinde özellik geçişi karakterine sahip olmak için.

Ardından, öznitelik değerinde bir özellik geçişi karakteri ile güvenli olduğundan emin olmak için engellenen denetimi inceleyin. Güvenliyse, web uygulamalarınızın <web.config dosyasındaki Configuration/SharePoint/SafeControls> düğümünde <bu denetim için SafeControl> öğesini arayın ve buna AllowPropertiesTraversal="True" özniteliğini ekleyin. Bu düğümde bu denetimin SafeControl'ünü <> bulamazsanız, AllowPropertiesTraversal="True" özniteliğiyle bunun için bir <SafeControl> öğesi ekleyin. Aşağıda bir örnek verilmiştir:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>