Si applica a
System Center 2016 Operations Manager

Si applica a: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Introduzione

Questo articolo descrive un problema risolto per System Center Operations Manager 2019, 2016 & 2012 R2. Questo articolo contiene anche le istruzioni di installazione per questo aggiornamento. Per ulteriori informazioni, vedere le seguenti vulnerabilità e esposizioni comuni :For more information, see the following Common Vulnerabilities and Exposures (CVE): 

CVE-2021-41352 | Vulnerabilità della divulgazione di informazioni SCOM

Problema risolto in questo aggiornamento

Vulnerabilità IDOR (Insecure Direct Object Reference) nei siti Web APM che consente agli utenti di accedere a qualsiasi file in una cartella Web e accedere al contenuto del file.

Requisiti

Per applicare questo aggiornamento, è necessario avere l'aggiornamento seguente.

File inclusi in questo aggiornamento

KB5006871-AMD64-WebConsole-<versione SCOM>.msp

Istruzioni di installazione

  1. Scarica l'autoestraente dalle posizioni sottostanti.

    1. Operations Manager 2012 R2 - qui.

    2. Operations Manager 2016 - qui.

    3. Operations Manager 2019 - qui.

  2. Estrarre il file in una cartella locale.

  3. Eseguire il file MSP estratto (KB5006871-AMD64-WebConsole-<versione SCOM>.msp) nei server di Console Web da un comando con privilegi elevati.

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.