Se connecter avec Microsoft
S'identifier ou créer un compte.
Bonjour,
Sélectionnez un autre compte.
Vous avez plusieurs comptes
Choisissez le compte avec lequel vous voulez vous connecter.

Produits concernés : System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Introduction

Cet article décrit un problème résolu pour System Center Operations Manager 2019, 2016 et 2012 R2. Il contient également les instructions d’installation de cette mise à jour. Pour plus d’informations, consultez la page CVE (Common Vulnerabilities and Exposures) suivante : 

CVE-2021-41352 | Vulnérabilité de divulgation d’informations dans SCOM

Problème résolu dans cette mise à jour

Vulnérabilité IDOR (Insecure Direct Object Reference, référence directe non sécurisée aux objets) dans les sites web APM qui permet aux utilisateurs d’accéder à tous les fichiers du dossier web et d’accéder à leur contenu.

Conditions préalables

Pour appliquer cette mise à jour, vous devez avoir installé la mise à jour ci-dessous, respectivement.

Fichiers inclus dans cette mise à jour

KB5006871-AMD64-WebConsole-<version SCOM>.msp

Instructions d’installation

  1. Téléchargez l’auto-extracteur ici.

  2. Extrayez le fichier dans un dossier local.

  3. Exécutez le fichier MSP extrait (KB5006871-AMD64-WebConsole-<version SCOM>.msp) sur les serveurs de la console web à partir d’une invite de commandes avec élévation de privilèges.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.

Ces informations vous ont-elles été utiles ?

Dans quelle mesure êtes-vous satisfait(e) de la qualité de la langue ?
Qu’est-ce qui a affecté votre expérience ?
En cliquant sur Envoyer, vos commentaires seront utilisés pour améliorer les produits et services de Microsoft. Votre administrateur informatique sera en mesure de collecter ces données. Déclaration de confidentialité.

Nous vous remercions de vos commentaires.

×