Microsoft Dynamics CRM 安全諮詢的熱修補Microsoft 2416728

套用到
Dynamics CRM 4.0 Microsoft Dynamics CRM 3.0 Microsoft Dynamics CRM 2011

症狀

ASP.NET 中發現了一個漏洞,影響以下版本的Microsoft Dynamics CRM:

Microsoft Dynamics CRM 3.0

Microsoft Dynamics CRM 3.0 CHS (中文-中國) 與日文 (日-日本)

Microsoft Dynamics CRM 3.0 SPE (服務提供者版)

Microsoft Dynamics CRM 4.0

Microsoft Dynamics CRM 2011 Beta

此漏洞在安全諮詢Microsoft (2416728) 中討論

狀態

Microsoft 已確認這是「適用對象」一節中列出的 Microsoft 產品中的問題。

解決方式

為了解決 ASP.NET 安全警示 (2416728) ,請從 這裡安裝 ASP.NET 修補程式。 補丁可能會要求你重新啟動你的盒子。

Microsoft Dynamics CRM釋出了針對安全諮詢2416728 ASP.NET Microsoft解決方法的熱修正。 這些更新已不再適用,並已從 Microsoft 下載中心移除。 

注意:如果您先前已為 Dynamics CRM 發布的安全熱修補程式套用於安全諮詢 2416728,則需依照以下步驟操作。 

如何檢查 Dynamics CRM 熱修補程式是否已安裝?

以本地管理員身份連接到你的 CRM 伺服器。 點選開始,點選控制台,然後點選程式與功能。 在左側導覽欄點選「檢視已安裝匯報」,檢查是否安裝了以 CRMv4.0-KB2421203 為起始的修補程式。  

移除動態 CRM 熱修正的步驟:

步驟一:為了解決 ASP.NET 安全警示 (2416728) ,請從 安裝 ASP.NET 修補程式。 補丁可能會要求你重新啟動你的盒子。

步驟二:卸載動態 CRM 修補程式。 要做到這點,請以本地管理員身份連接到你的 CRM 伺服器。 點選開始,點選控制台,然後點選程式與功能。 在左側導覽欄點擊「檢視已安裝的匯報」。 選擇名稱以 CRMv4.0-KB2421203 開頭的補丁,然後點選卸載。

步驟三:重新啟動你的伺服器。

步驟 4:前往 CRM 應用程式的 webroot 資料夾:
  <駕駛:>\inetpub\wwwroot\web.config。

搜尋 customErrors 節點。 如果你找到以下這行,請從 web.config 移除這行並儲存檔案:

<customErrors mode=“On” defaultRedirect=“~/error2.aspx”>

步驟 5:在你的 CRM 應用程式 webroot 資料夾下,導航到幫助資料夾:

  <駕駛:>\inetpub\wwwroot\help\web.config,重複步驟4。

步驟六:確認以下地點沒有error2.aspx:

<Drive:>\inetpub\wwwroot\

 或 <drive:>\inetpub\wwwroot\help\

更多資訊

與 Microsoft Dynamics CRM (KB 的安全更新一同釋出的更新2421203) 是超越 ASP.NET 解決方法的熱修補。 確保在 ASP.NET 補丁 套用後移除 Dynamics CRM 的熱修補。 Dynamics CRM 熱修補 (2421203) 並非永久性修正。

安裝軟體更新的前置條件:

Microsoft Dynamics CRM 3.0 Server Update Rollup 3

Microsoft Dynamics CRM 3.0 伺服器 (日文與中文) 更新整合 2

Microsoft Dynamics CRM 3.0 Service Provider Edition Server Update Rollup 2

Microsoft Dynamics CRM 4.0 Server Update Rollup 13

Microsoft Dynamics CRM 2011 伺服器