Özet
Microsoft Dynamics NAV 2013 R2 Dynamics NAV Web etkilenen bir istemciye özel hazırlanmış web isteklerinde sanitize düzgün olmayan bir siteler arası komut dosyası çalıştırma güvenlik açığı bulunmaktadır. Kimliği doğrulanmış bir saldırganın etkilenen bir Dynamics NAV Web istemciye özel hazırlanmış bir isteği göndererek bu güvenlik açığından yararlanabilir. CVE 2018 8651 daha fazla bilgi için bkz.
Dağıtım bilgileri
Bu güncelleştirme En son toplu güncelleştirme, Dynamics NAV 2013 R2 (CU 51, yapı 49751)üzerinde temel alır. Bu nedenle, bu güncelleştirmeden önce bunu dağıtmanız gerekir.
Güncelleştirme paketi tarafından sağlanan dosyaları kopyalayarak Dynamics NAV Web sitesi klasörüne dağıtılması gereken Dynamics NAV Web istemcisi içerir.
Güncelleştirme paketini karşıdan yükleme
Güncelleştirme paketi Microsoft Download Center edinebilirsiniz.
Güncelleştirme paketini dağıtma
-
Güncelleştirme paketini karşıdan yükleyin. Bu "WEB İSTEMCİSİ" adlı bir klasör içerir.
-
Dynamics NAV Web istemcisini yüklü olduğu klasörü bulun (genellikle, içinde bulunduğu C:\inetpub\wwwroot\< örnekadı > \WebClient klasörü)
-
Internet Information Services (IIS) Yöneticisi'ni açın.
-
Siteleri seçin > Varsayılan Web sitesi > Microsoft Dynamics NAV 2013 R2 istemci Web > DynamicsNAV71.
-
DynamicsNAV71 klasörü sitesini sağ tıklatın ve Araştır' ı seçin.
-
WebClient klasörünü açın.
-
-
Web istemcisi çalıştıran Internet Information Server'ı durdurun.
-
1. adımda karşıdan yüklediğiniz WEB İSTEMCİSİ klasörü içeriğini kopyalamak ve üzerinden adım 2 d adımına içinde açtığınız WebClient klasörüne yapıştırın.
-
Internet Information Server'ı yeniden başlatın. Güncelleştirme paketi dağıtılır.
Ek Bilgi
Dynamics NAV Web istemcisini başlattığınızda, sunucu ve istemci aynı sürüm olmadığını bildiren bir uyarı alırsınız. Çünkü bu beklenen Dynamics NAV Web istemci yeni bir sürümü. Server uyarı bu uyarı görüntülenmesini Web İstemcisi kullanıcıları için devre dışı bırakabilirsiniz önlemek için dosya yapılandırın. Bunu yapmak için şu adımları izleyin:
-
Microsoft Dynamics NAV 2013 R2 Administration (Yönetim Konsolu ek bileşeni) açın.
-
Konsol kökünden bulun ve genişletin Microsoft Dynamics NAV > DynamicsNAV71 < sunucu örnek adı >.
-
İlk ayar hızlı Genel sekmesi altındaki "kısıtlama oluşturmak" denir ve WarnClientkendi varsayılan ayardır. AlwaysConnectiçin ayarlayın.
-
Düzenle düğmesini seçin ve sonra değeri değiştirin.
-
Kaydet düğmesini seçin ve istendiğinde, Tamam ", hizmetini durdurup yeniden başlatın kadar yeni ayarlar değeri etkili olmayacak." seçin
-
Sunucu aşağıdaki gibi yeniden başlatın:
-
Konsol kökü seçin > Yönetim Konsolu'nun sağ sitesindeki Microsoft Dynamics NAV .
-
Hizmeti seçin (DynamicsNAV71) konsolun Orta alanında.
-
Konsol sağ tarafında seçtiğinizde, sunucu yeniden başlatma seçeneği görüntülenir. Select Tamamve sunucu yeniden başlatılır.
-