Taikoma: "System Center 2019 Operations Manager", "System Center 2016 Operations Manager", "System Center 2012 R2 Operations Manager"
Įvadas
Šiame straipsnyje aprašoma problema, kuri yra išspręsta System Center Operations Manager 2019, 2016 & 2012 R2. Šiame straipsnyje taip pat pateikiamos šio naujinimo diegimo instrukcijos. Norėdami gauti daugiau informacijos, žr. šiuos bendruosius pažeidžiamumus ir rizikos (CVE):
CVE-2021-41352 | SCOM informacijos atskleidimo pažeidžiamumas
Problema, išspręsta šiame naujinime
Nesaugaus tiesioginio objekto nuorodos (IDOR) pažeidžiamumas APM svetainėse, kurios leidžia vartotojams pasiekti bet kurį failą žiniatinklio aplanke ir gauti prieigą prie failo turinio.
Būtinosios sąlygos
Norėdami taikyti šį naujinimą, turite atitinkamai turėti toliau nurodytus naujinimus.
Į šį naujinimą įtraukti failai
KB5006871-AMD64-WebConsole-<SCOM versija>.msp
Diegimo instrukcijos
-
Atsisiųskite išskleidimo programą iš toliau nurodytų vietų.
-
Išskleiskite failą į vietinį aplanką.
-
Paleiskite išskleistą MSP (KB5006871-AMD64-WebConsole-<SCOM versiją>.msp) žiniatinklio konsolės serveriuose didesnių teisių komandą.