A következőkre vonatkozik: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Bevezetés
Ez a cikk a System Center Operations Manager 2019, 2016 & 2012 R2 esetében kijavított hibát ismerteti. Ez a cikk a frissítés telepítési utasításait is tartalmazza. További információ: Gyakori biztonsági rések és kitettségek (CVE):
A frissítésben kijavítottuk a hibát
Nem biztonságos közvetlen objektumhivatkozási (IDOR) biztonsági rés az APM-webhelyeken, amely lehetővé teszi a felhasználók számára, hogy hozzáférjenek a webmappában lévő fájlokhoz, és hozzáférjenek a fájl tartalmához.
Előfeltételek
A frissítés alkalmazásához az alábbi frissítésre van szükség.
A frissítésben szereplő fájlok
KB5006871-AMD64-WebConsole-<SCOM-verzió>.msp
Telepítési utasítások
-
Töltse le az önelszívót az alábbi helyekről.
-
Bontsa ki a fájlt egy helyi mappába.
-
Futtassa a kicsomagolt MSP-t (KB5006871-AMD64-WebConsole-<SCOM-verzió>.msp) egy emelt szintű parancsból a webkonzol-kiszolgálókon.