使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

摘要

Microsoft Dynamics NAV 2013 R2 未正确清理受影响的 Dynamics NAV Web 客户端上经特殊设计的 Web 请求时,存在跨站点脚本漏洞。 已经过身份验证的攻击者可以通过向受影响的 Dynamics NAV Web 客户端发送经特殊设计的请求来利用此漏洞。 有关更多信息,请参阅 CVE-2018-8651

部署信息

此更新基于 Dynamics NAV 2013 R2 的最新累积更新(CU 51,内部版本 49751)。 因此,必须在此更新之前部署该累积更新。

此更新程序包中包含 Dynamics NAV Web 客户端,应通过将提供的文件复制到“Dynamics NAV 网站”文件夹部署该客户端。

如何下载更新程序包

可以通过 Microsoft 下载中心获取更新程序包

如何部署更新程序包

  1. 下载更新程序包。 其中包含名为“WEB CLIENT”的文件夹。

  2. 在安装 Dynamics NAV Web 客户端的位置找到该文件夹(它通常位于 C:\inetpub\wwwroot\<InstanceName>\WebClient 文件夹内)

    1. 打开 Internet Information Services (IIS) 管理器。

    2. 选择“站点”>“默认网站”>“Microsoft Dynamics NAV 2013 R2 Web 客户端”>“DynamicsNAV71”。

    3. 右键单击“DynamicsNAV71”文件夹站点,然后选择“浏览”。

    4. 打开“WebClient”文件夹。

  3. 停止正在运行 Web 客户端的 Internet Information Server。

  4. 复制在步骤 1 中下载的“WEB CLIENT”文件夹的上下文,并将其粘贴到在步骤 2 的步骤 d 中打开的“WebClient”文件夹。

  5. 再次启动 Internet Information Server。

    更新程序包已部署。

更多信息

在启动 Dynamics NAV Web 客户端时,你将收到一条警告,指出服务器和客户端不是同一版本。 这是正常的,因为安装了新版本的 Dynamics NAV Web 客户端。 若要阻止向 Web 客户端用户显示此警告,可以在服务器配置文件中禁用此警告。 为此,请按照下列步骤操作:

  1. 打开 Microsoft Dynamics NAV 2013 R2 管理(管理控制台管理单元)。

  2. 在控制台根节点中,找到并展开“Microsoft Dynamics NAV”>“DynamicsNAV71 <服务器实例名称>”

  3. 常规快速选项卡下的第一个设置称为“生成限制”,其默认设置为“WarnClient”。 将其设置为“AlwaysConnect”

  4. 选择“编辑”按钮,然后更改值。

  5. 选择“保存”按钮,然后在系统提示“停止并重启服务后,新设置值才会生效”时选择“确定”。

  6. 重启服务器,如下所示:

    1. 选择管理控制台右侧的“控制台根节点”>“Microsoft Dynamics NAV”。

    2. 选择控制台中间区域的服务 (DynamicsNAV71)。

    3. 选择控制台右侧时,将显示重启服务器的选项。 选择“确定”,服务器将会重启。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×