Platí pro
System Center 2016 Operations Manager

Platí pro: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Úvod

Tento článek popisuje problém, který je opravený pro System Center Operations Manager 2019, 2016 & 2012 R2. Tento článek obsahuje také pokyny k instalaci této aktualizace. Další informace najdete v následujících běžných ohroženích zabezpečeních a ohroženích zabezpečení (CVE): 

CVE-2021-41352 | Ohrožení zabezpečení spočívající ve zpřístupnění informací SCOM

Problém opravený v této aktualizaci

Nezabezpečená chyba zabezpečení IDOR (Direct Object Reference) na webech APM, která uživatelům umožňuje přístup k libovolnému souboru ve složce Web a získání přístupu k obsahu souboru.

Požadavky

Chcete-li nainstalovat tuto aktualizaci, musíte mít následující aktualizaci.

Soubory zahrnuté v této aktualizaci

KB5006871-AMD64-WebConsole-<SCOM verze>.msp

Pokyny k instalaci

  1. Stáhněte si samorozbalovač z následujících umístění.

    1. Operations Manager 2012 R2 – tady.

    2. Operations Manager 2016 – tady.

    3. Operations Manager 2019 – tady.

  2. Extrahujte soubor do místní složky.

  3. Spusťte extrahovaný soubor MSP (KB5006871-AMD64-WebConsole-<SCOM verze>.msp) na serverech webové konzoly pomocí příkazu se zvýšenými oprávněními.

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.