Si applica a: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Introduzione
Questo articolo descrive un problema risolto per System Center Operations Manager 2019, 2016 & 2012 R2. Questo articolo contiene anche le istruzioni di installazione per questo aggiornamento. Per ulteriori informazioni, vedere le seguenti vulnerabilità e esposizioni comuni :For more information, see the following Common Vulnerabilities and Exposures (CVE):
CVE-2021-41352 | Vulnerabilità della divulgazione di informazioni SCOM
Problema risolto in questo aggiornamento
Vulnerabilità IDOR (Insecure Direct Object Reference) nei siti Web APM che consente agli utenti di accedere a qualsiasi file in una cartella Web e accedere al contenuto del file.
Requisiti
Per applicare questo aggiornamento, è necessario avere l'aggiornamento seguente.
File inclusi in questo aggiornamento
KB5006871-AMD64-WebConsole-<versione SCOM>.msp
Istruzioni di installazione
-
Scarica l'autoestraente dalle posizioni sottostanti.
-
Estrarre il file in una cartella locale.
-
Eseguire il file MSP estratto (KB5006871-AMD64-WebConsole-<versione SCOM>.msp) nei server di Console Web da un comando con privilegi elevati.