Önemli
Bu makale, bir bilgisayarın güvenlik ayarlarını düşürmenize veya güvenlik özelliklerini devre dışı bırakmanıza yardımcı olacak bilgiler içermektedir. Belirli bir sorunu çözmek için bu değişiklikleri yapabilirsiniz. Bu değişiklikleri yapmadan önce, bu geçici çözümü kendi ortamınızda uygulamanın beraberinde getirdiği riskleri değerlendirmenizi öneririz. Bu geçici çözümü uygularsanız, bilgisayarınızın korunmasına yardımcı olabilecek ek adımları da gerçekleştirin.
Belirtiler
SharePoint Server için aşağıdaki Eylül güvenlik güncelleştirmelerini yükledikten sonra, bazı Web Bölümü Sayfaları Web Hizmeti yöntemleri engellenebilir. Buna ek olarak, SharePoint Birleşik Günlük Sistemi (ULS) günlüklerine "6loz1" veya "5mh3d" olay etiketleri kaydedilir.
- SharePoint Foundation 2013 güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002159)
- SharePoint Foundation 2013 güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002267)
- SharePoint Enterprise Server 2016 Dil Paketi güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002142)
- SharePoint Enterprise Server 2016 güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002269)
- SharePoint Server 2019 güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002258)
- SharePoint Server 2019 Dil Paketi güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002257)
- SharePoint Server Abonelik Sürümü güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002271)
- SharePoint Server Abonelik Sürümü Dil Paketi güvenlik güncelleştirmesinin açıklaması: 13 Eylül 2022 (KB5002270)
Neden
SharePoint güvenliğini güçlendirmek için, varsayılan olarak özniteliklerinde "." özellik geçiş karakterini içeren denetimleri engellemek için RenderWebPartForEdit yöntemine gelişmiş güvenlik denetimleri eklendi. Bu, var olan Web Bölümü Sayfaları Web Hizmeti yöntemlerinin engellenmesine neden olabilir.
Geçici çözüm
Not
SharePoint Server'ın hazır gelen özellikleri ve bağımlılıkları, web.config dosyasındaki varsayılan ayarlara dayanır. SharePoint Server'ınızda herhangi bir özel kod veya bileşen dağıtılmamışsa, web.config herhangi bir değişiklik yapmanız gerekmez. Varsayılan web.config hala etkilenen kullanıma hazır özellikler bulursanız, sorunları araştırıp çözmemize yardımcı olmamız için lütfen bir destek bileti açın.
Uyarı
SharePoint'in web.config dosyasındaki varsayılan SafeControl'ler bir güvenlik incelemesinden geçmiştir ve özniteliklerinde bir özellik geçişi karakteriyle kullanım için güvenli kabul edilip edilmediklerine bağlı olarak AllowPropertiesTraversal öznitelikleri ayarlanmıştır. Kullanıcılar, öznitelik değerlerinde bir özellik geçiş karakteriyle kullanım için güvenli olduklarından emin olmak için herhangi bir ek SafeControls AllowPropertiesTraversal özniteliğini true olarak ayarlamadan önce bir güvenlik incelemesi yapmalıdır.
Bu sorunu geçici olarak çözmek için, güvenlik denetimleri tarafından engellenen denetimlerin engellemesini kaldırın.
Öncelikle, SharePoint ULS günlüklerinde "6loz1" ve "5mh3d" olay etiketlerini arayın. Bu olay etiketleri, öznitelik değerlerinde özellik geçişi karakteri "." olması nedeniyle hangi denetimlerin engellendiği hakkında bilgi içerir. Örneğin:
Not
6loz1 Unsafe control=<TypeName>, AssemblyName>, <<AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> öznitelik değerinde özellik geçişi karakterine sahip olmak için.
Ardından, öznitelik değerinde bir özellik geçişi karakteri ile güvenli olduğundan emin olmak için engellenen denetimi inceleyin. Güvenliyse, web uygulamalarınızın <web.config dosyasındaki Configuration/SharePoint/SafeControls> düğümünde <bu denetim için SafeControl> öğesini arayın ve buna AllowPropertiesTraversal="True" özniteliğini ekleyin. Bu düğümde bu denetimin SafeControl'ünü <> bulamazsanız, AllowPropertiesTraversal="True" özniteliğiyle bunun için bir <SafeControl> öğesi ekleyin. Aşağıda bir örnek verilmiştir:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>