Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Se aplică la: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Introducere (articolul poate să fie în limba engleză)

Acest articol descrie o problemă remediată pentru System Center Operations Manager 2019, 2016 & 2012 R2. Acest articol conține, de asemenea, instrucțiuni de instalare pentru această actualizare. Pentru mai multe informații, consultați următoarele vulnerabilități și expuneri comune (CVE): 

CVE-2021-41352 | Vulnerabilitatea de dezvăluire a informațiilor SCOM

Problemă remediată în această actualizare

S-a produs o vulnerabilitate IDOR (Direct Object Reference- Referință directă la obiect) în site-urile web APM, care le permite utilizatorilor să acceseze orice fișier de sub folderul web și să aibă acces la conținutul fișierului.

Cerinţe preliminare

Pentru a aplica această actualizare, trebuie să aveți sub actualizare.

Fișiere incluse în această actualizare

KB5006871-AMD64-WebConsole-<SCOM version>.msp

Instrucțiuni de instalare

  1. Descărcați extractorul automat din locații de mai jos.

    1. Operations Manager 2012 R2 - aici.

    2. Operations Manager 2016 - aici.

    3. Operations Manager 2019 - aici.

  2. Extrageți fișierul într-un folder local.

  3. Rulați versiunea MSP (KB5006871-AMD64-WebConsole-<SCOM versiunea>.msp) pe serverele Web Console dintr-o comandă cu nivel ridicat.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×