Koskee seuraavia: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Johdanto
Tässä artikkelissa kuvataan ongelma, joka on korjattu System Center Operations Manager 2019:ssä, 2016:ssa & 2012 R2:ssa. Tässä artikkelissa on myös tämän päivityksen asennusohjeet. Lisätietoja on seuraavissa yleisissä haavoittuvuuksissa ja altistumisissa ( CVE):
Ongelma korjattu tässä päivityksessä
Suojaamaton suora objektiviittaus (IDOR) -haavoittuvuus APM-sivustoissa, jonka avulla käyttäjät voivat käyttää mitä tahansa verkkokansion alla olevaa tiedostoa ja käyttää tiedoston sisältöä.
Edellytykset
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava alla oleva päivitys.
Tähän päivitykseen sisältyvät tiedostot
KB5006871-AMD64-WebConsole-<SCOM-versio>.msp
Asennusohjeet
-
Lataa itsevalitsin alla olevien sijaintien kautta.
-
Pura tiedosto paikalliseen kansioon.
-
Suorita purettu MSP (KB5006871-AMD64-WebConsole-<SCOM-versio>.msp) Web Console -palvelimissa järjestelmänvalvojan komennolla.