Taikoma: "System Center 2019 Operations Manager", "System Center 2016 Operations Manager", "System Center 2012 R2 Operations Manager"
Įvadas
Šiame straipsnyje aprašoma problema, kuri išspręsta "System Center Operations Manager 2019,2016 & 2012 R2". Šiame straipsnyje taip pat pateikiamos šio naujinimo diegimo instrukcijos. Daugiau informacijos ieškokite šiose bendrosiose pažeidžiamumo ir rizikose (CVE):
CVE-2021-41352 | SCOM informacijos atskleidimo pažeidžiamumas
Problema išspręsta šiame naujinime
Nesaugus tiesioginių objektų nuorodų (IDOR) pažeidžiamumas APM svetainėse, kuris leidžia vartotojams pasiekti bet kurį failą žiniatinklio aplanke ir gauti prieigą prie failo turinio.
Būtinosios sąlygos
Norėdami taikyti šį naujinimą, turite turėti toliau pateiktą atitinkamai naujinimą.
Failai, kurie yra įtraukti į šį naujinimą
KB5006871-AMD64-WebConsole-<SCOM versija>.msp
Diegimo instrukcijos
-
Atsisiųskite išskleisti iš žemiau esančių vietų.
-
Išskleisti failą į vietinį aplanką.
-
Vykdykite išskleistą MSP (KB5006871-AMD64-WebConsole-<SCOM versiją>.msp) žiniatinklio konsolės serveriuose iš didesnių teisių komandos.