Käytetään kohteeseen
System Center 2016 Operations Manager

Koskee seuraavia: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Johdanto

Tässä artikkelissa kuvataan ongelma, joka on korjattu System Center Operations Manager 2019:ssä, 2016:ssa & 2012 R2:ssa. Tässä artikkelissa on myös tämän päivityksen asennusohjeet. Lisätietoja on seuraavissa yleisissä haavoittuvuuksissa ja altistumisissa ( CVE): 

CVE-2021-41352 | SCOM-tietojen paljastumisen haavoittuvuus

Ongelma korjattu tässä päivityksessä

Suojaamaton suora objektiviittaus (IDOR) -haavoittuvuus APM-sivustoissa, jonka avulla käyttäjät voivat käyttää mitä tahansa verkkokansion alla olevaa tiedostoa ja käyttää tiedoston sisältöä.

Edellytykset

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava alla oleva päivitys.

Tähän päivitykseen sisältyvät tiedostot

KB5006871-AMD64-WebConsole-<SCOM-versio>.msp

Asennusohjeet

  1. Lataa itsevalitsin alla olevien sijaintien kautta.

    1. Operations Manager 2012 R2 – täällä.

    2. Operations Manager 2016 – täällä.

    3. Operations Manager 2019 – täällä.

  2. Pura tiedosto paikalliseen kansioon.

  3. Suorita purettu MSP (KB5006871-AMD64-WebConsole-<SCOM-versio>.msp) Web Console -palvelimissa järjestelmänvalvojan komennolla.

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.