Applies ToSystem Center 2016 Operations Manager

Taikoma: "System Center 2019 Operations Manager", "System Center 2016 Operations Manager", "System Center 2012 R2 Operations Manager"

Įvadas

Šiame straipsnyje aprašoma problema, kuri yra išspręsta System Center Operations Manager 2019, 2016 & 2012 R2. Šiame straipsnyje taip pat pateikiamos šio naujinimo diegimo instrukcijos. Norėdami gauti daugiau informacijos, žr. šiuos bendruosius pažeidžiamumus ir rizikos (CVE): 

CVE-2021-41352 | SCOM informacijos atskleidimo pažeidžiamumas

Problema, išspręsta šiame naujinime

Nesaugaus tiesioginio objekto nuorodos (IDOR) pažeidžiamumas APM svetainėse, kurios leidžia vartotojams pasiekti bet kurį failą žiniatinklio aplanke ir gauti prieigą prie failo turinio.

Būtinosios sąlygos

Norėdami taikyti šį naujinimą, turite atitinkamai turėti toliau nurodytus naujinimus.

Į šį naujinimą įtraukti failai

KB5006871-AMD64-WebConsole-<SCOM versija>.msp

Diegimo instrukcijos

  1. Atsisiųskite išskleidimo programą iš toliau nurodytų vietų.

    1. "Operations Manager 2012 R2" – čia.

    2. "Operations Manager 2016" – čia.

    3. "Operations Manager 2019" – čia.

  2. Išskleiskite failą į vietinį aplanką.

  3. Paleiskite išskleistą MSP (KB5006871-AMD64-WebConsole-<SCOM versiją>.msp) žiniatinklio konsolės serveriuose didesnių teisių komandą.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.