Ważna poprawka bezpieczeństwa dla Dynamics CRM i ASP.NET

Jak pewnie wiecie, ostatnio w ASP.NET została odkryta poważna dziura umożiwiająca ściąganie plików z serwera, na którym stoi aplikacja. Dziura dotyczy wszystkich wersji ASP.NET. Więcej o dziurze tutaj: http://www.microsoft.com/technet/security/advisory/2416728.mspx.
Oczywiście wszystkie wersje CRM’a w jakiś sposób wykorzystują ASP.NET i niestety są podatne na tę dziurę. Nawet CRM 2011! Microsoft dziś wypuści(ł) bardzo ważny hotfix do CRM. Poprawka jest tutaj: http://support.microsoft.com/default.aspx?kbid=2421203. Absolutnie warto ją zainstalować jak najszybciej!!! Szczególnie jak macie CRM wystawionego przez IFD na zewnątrz…

UWAGA: Hotfix bezpieczeństwa ASP.NET dla Dynamics CRM 4.0 wymaga Update Rollup 13!

Tymczasowe obejście:
Jeśli nie macie Update Rollup 13, albo musicie czekać na politykę aktualizacji w swojej firmie, zastosujcie tymczasową poprawkę poprzez edycję pliku web.config CRM’a. Trzeba tam dodać ustawienie “Custom errors” i wymusić pokazywanie zawsze jednej i tej samej strony błędów, a nie pozwalać serwerowi generować i pokazywać realnego błędu. Można to zrobic tak:

1. Stwórzcie prostą stronkę o tytule np. error2.aspx (dla zmyłki), może być pusta.
2. Edytujcie web.config jak poniżej:

<configuration>       

    <system.web>

       <customErrors mode="On" defaultRedirect="~/error2.aspx" />

    </system.web>       

 </configuration>

Microsoft Dynamics CRM 4.0 Update Rollup 13

Dziś powinien ukazać się Update Rollup 13 dla Dynamics CRM 4.0. Grupa Sustaining Engineering nie składa broni i mimo zbliżającej się premiery Dynamics CRM 2011 i pracy nad poprawkami w wersji BETA, ciągle pracują nad CRM 4.0. Z rzucających się w oczy zmian, Update Rollup 13 dodaje wsparcie dla… Internet Explorer 9 :) . Taki bajer. Niestety poza takim spektakularnym dodatkiem, Rollup 13… nie wnosi rewolucyjnych zmian :( . Naprawia za to błąd, któy pojawił się po UR 12 z listami marketingowymi!

Oczywiście Update Rollup 13 jest kumulatywny, więc zawiera poprawki ze wszyskich wcześniejszych rollup’ów. Tak, jak do tej pory przed instalacją UR 13 dla klienta Outlook i Data Migration Manager’a wymagana jest instalacja Update Rollup 7, który zmieniał strukturę bazy.

Do najważniejszych zmian, które daje nam Update Rollup 13 należą:

  • naprawiony błąd z importem encji, które zawierały lookup’y i miały utworzone na sobie zaswady detekcji duplikatów
  • naprawiony błąd z “krzaczkami” w maile otrzymanych na serwer POP3 i śledzonych w CRM’ie, a kodowanych w UTF-8
  • naprawiony błąd, ktry powodował zawieszanie się Deployment Manager’a podczas import organizacji do CRM’a zainstalowanego na 64-bitowym Windows Server 2008 R2
  • naprawiony błąd z “rzeczywistą datą ukończenia” emaili śledzonych z Exchange 2010
  • jeszcze parę innych mło dla nas istotnych poprawek (np. błąd w CRM po arabsku :) )

Standardowo, więcej o Update Rollup 13 można poczytać tutaj: http://support.microsoft.com/kb/2267499, a UR 13 można ściągnąć stąd: http://www.microsoft.com/downloads/details.aspx?FamilyID=406e6247-873b-4db0-8a25-3f041b066844&displayLang=pl.

Dynamics CRM 2011 – wymagania sprzętowe i programowe

Ponieważ wszystko jest już publiczne – mogę zacząć :) . Pierwszy post poświęcę wymaganiom sprzętowym (hardware requirements) i programowym (software requirements), które musi spełniać serwer, żeby mógł współpracować z Dynamics CRM 2011.

I tak po kolei:

Wymagania sprzętowe dla serwera Dynamics CRM 2011:

  Minimalne Rekomendowane
Procesor Procesor 1,5GHz x64 Procesor Quad-Core 2GHz x64
Pamięć 2 GB RAM 8 GB RAM
Dysk 10 GB miejsca na dysku 40 GB miejsca na dysku

 

Wymagania sprzętowe dla stacji z Dynamics CRM 2011 Outlook Client:

  Minimalne Rekomendowane
Procesor 750 MHz (x86) lub 1,5 GHz (x64) Quad-Core 1,8GHz x64
Pamięć 2 GB RAM 4 GB RAM
Dysk 1,5 GB miejsca na dysku 2 GB miejsca na dysku

 

Wymagania programowe dla serwera Dynamics CRM 2011:

  • tylko i wyłącznie Windows Server 2008 x64 wzwyż
  • tylko i wyłącznie SQL Server 2008 SP1 x64 wzwyż
  • IIS 7 wzwyż

 

Wymagania programowe dla klienta Dynamics CRM 2011 Outlook Client:

  • Windows XP SP2 wzwyż
  • Office 2003 SP3 wzwyż (tak, nie jest wymagany 2010!!! :) )
  • Internet Explorer 7 wzwyż

 

Wymagania programowe dla opcjonalnych komponentów (SharePoint integration, Exchange Server):

  • MOSS 2007 lub SharePoint 2010
  • Exchange Server 2003 SP2 wzwyż

Jak widać, Microsoft pozytywnie zaskoczył z wymaganiami – nie jest wymagany Office 2010, ani Exchange 2010! :) . Za to wymagana jest platforma 64-bitowa i co najmniej Windows Server 2008 oraz SQL Server 2008 SP1.

Microsoft Dynamics CRM 2011 BETA jest publiczna!!!

Od wczoraj Microsoft Dynamics CRM 2011 BETA stała się publiczna!!! Na razie można ściągać pliki po zarejestrowaniu się i mamy do wyboru tylko w 8 językach: chińskim, angielskim, niemieckim, francuskim, hebrajskim, włoskim, hiszpańskim i japońskim… Można rejestrować się tutaj: http://offers.crmchoice.com/CRM2011Beta-Landing.

Upublicznienie wersji BETA oznacza również tyle, że od dziś nie ciąży na mnie (MVP) i nas (Netwise) żadne NDA, które do tej pory mieliśmy. Po kilku miesiącach szkoleń możemy wreszcie zacząć pisać oficjalnie o CRM 2011. Już niedługo pierwszy post! :)

Witamy w nowym wymiarze CRM!!! :)

Follow

Otrzymuj każdy nowy wpis na swoją skrzynkę e-mail.