Aplica-se a: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Introdução
Este artigo descreve um problema corrigido para o System Center Operations Manager 2019, 2016 & 2012 R2. Este artigo também contém as instruções de instalação para esta atualização. Para obter mais informações, veja as seguintes Vulnerabilidades e Exposições Comuns (CVE):
CVE-2021-41352 | Vulnerabilidade de Divulgação de Informações do SCOM
Problema corrigido nesta atualização
Vulnerabilidade de Referência de Objeto Direto Insegura (IDOR) em sites do APM que permite aos utilizadores aceder a qualquer ficheiro na pasta Web e obter acesso aos conteúdos do ficheiro.
Pré-requisitos
Para aplicar esta atualização, tem de ter a atualização abaixo, respetivamente.
Ficheiros incluídos nesta atualização
KB5006871-AMD64-WebConsole-<versão do SCOM>.msp
Instruções de Instalação
-
Transfira o extrator autónomo a partir das localizações abaixo.
-
Extraia o ficheiro para uma pasta local.
-
Execute o MSP extraído (KB5006871-AMD64-WebConsole-<versão SCOM>.msp) nos servidores da Consola Web a partir de um comando elevado.