Se aplică la
System Center 2016 Operations Manager

Se aplică pentru: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Introducere (articolul poate să fie în limba engleză)

Acest articol descrie o problemă care este remediată pentru System Center Operations Manager 2019, 2016 & 2012 R2. Acest articol conține, de asemenea, instrucțiunile de instalare pentru această actualizare. Pentru mai multe informații, consultați următoarele vulnerabilități și expuneri comune (CVE): 

CVE-2021-41352 | Vulnerabilitate dezvăluire informații SCOM

Problemă remediată în această actualizare

Vulnerabilități nesigure de referință directă a obiectelor (IDOR) în site-urile web APM, care le permite utilizatorilor să acceseze orice fișier sub folder web și să obțină acces la conținutul fișierului.

Cerinţe preliminare

Pentru a aplica această actualizare, trebuie să aveți mai jos actualizarea.

Fișiere care sunt incluse în această actualizare

KB5006871-AMD64-WebConsole-<versiunea SCOM>.msp

Instrucțiuni de instalare

  1. Descărcați auto-extractorul din locațiile de mai jos.

    1. Operations Manager 2012 R2 - aici.

    2. Operations Manager 2016 - aici.

    3. Operations Manager 2019 - aici.

  2. Extrageți fișierul într-un folder local.

  3. Rulați MSP extras (KB5006871-AMD64-WebConsole-<versiunea SCOM>.msp) pe serverele consolei web dintr-o comandă cu drepturi sporite.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.