Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Отнася се за: Диспечер за операции на System Center 2019, Диспечер за операции на System Center 2016, System Center 2012 R2 Operations Manager

Въведение

Тази статия описва проблем, който е коригиран за System Center Operations Manager 2019, 2016 & 2012 R2. Тази статия съдържа инструкции за инсталиране за тази актуализация. За повече информация вижте следните често срещани уязвимости и експозиции (CVE): 

CVE-2021-41352 | Уязвимост при разкриване на информация за SCOM

Проблем, коригиран в тази актуализация

Несигурна уязвимост на директна препратка към обекта (IDOR) в уеб сайтовете на APM, която позволява на потребителите да имат достъп до всеки файл под уеб папка и да получат достъп до съдържанието на файла.

Предварителни изисквания

За да приложите тази актуализация, трябва да имате съответно по-долу актуализацията.

Файлове, които са включени в тази актуализация

KB5006871-AMD64-WebConsole-<SCOM версия>.msp

Инструкции за инсталиране

  1. Изтеглете саморазархиватора от местоположенията по-долу.

    1. Operations Manager 2012 R2 – тук.

    2. Operations Manager 2016 – тук.

    3. Operations Manager 2019 – тук.

  2. Извличане на файла в локална папка.

  3. Изпълнете извлечената MSP (KB5006871-AMD64-WebConsole-<SCOM версия>.msp) на сървърите на уеб конзолата от команда с повишени права.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×