Platí pro: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Úvod
Tento článek popisuje problém, který je opravený pro System Center Operations Manager 2019, 2016 & 2012 R2. Tento článek obsahuje také pokyny k instalaci této aktualizace. Další informace najdete v následujících běžných ohroženích zabezpečeních a ohroženích zabezpečení (CVE):
CVE-2021-41352 | Ohrožení zabezpečení spočívající ve zpřístupnění informací SCOM
Problém opravený v této aktualizaci
Nezabezpečená chyba zabezpečení IDOR (Direct Object Reference) na webech APM, která uživatelům umožňuje přístup k libovolnému souboru ve složce Web a získání přístupu k obsahu souboru.
Požadavky
Chcete-li nainstalovat tuto aktualizaci, musíte mít následující aktualizaci.
Soubory zahrnuté v této aktualizaci
KB5006871-AMD64-WebConsole-<SCOM verze>.msp
Pokyny k instalaci
-
Stáhněte si samorozbalovač z následujících umístění.
-
Extrahujte soubor do místní složky.
-
Spusťte extrahovaný soubor MSP (KB5006871-AMD64-WebConsole-<SCOM verze>.msp) na serverech webové konzoly pomocí příkazu se zvýšenými oprávněními.