Vzťahuje sa na: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Úvod
Tento článok popisuje problém, ktorý je opravený pre System Center Operations Manager 2019, 2016 & 2012 R2. Tento článok obsahuje aj pokyny na inštaláciu tejto aktualizácie. Ďalšie informácie nájdete v nasledujúcich bežných rizikách a expozíciách (CVE):
Problém opravený v tejto aktualizácii
Nezabezpečené Direct Object Reference (IDOR) zraniteľnosť v APM webových stránkach, ktoré umožňuje používateľom prístup k ľubovoľnému súboru vo webovom priečinku a získať prístup k obsahu súboru.
Požiadavky
Ak chcete použiť túto aktualizáciu, musíte mať aktualizáciu uvedenú nižšie.
Súbory zahrnuté v tejto aktualizácii
KB5006871-AMD64-WebConsole-<verzia SCOM>.msp
Návod
-
Stiahnite si samoextrahátor z nižšie uvedených umiestnení.
-
Extrahujte súbor do lokálneho priečinka.
-
Spustite extrahovanú NPP (KB5006871-AMD64-WebConsole-<verziu SCOM>.msp) na serveroch Web Console zo zvýšeného počtu príkazov.