Vzťahuje sa na
System Center 2016 Operations Manager

Vzťahuje sa na: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager

Úvod

Tento článok popisuje problém, ktorý je opravený pre System Center Operations Manager 2019, 2016 & 2012 R2. Tento článok obsahuje aj pokyny na inštaláciu tejto aktualizácie. Ďalšie informácie nájdete v nasledujúcich bežných rizikách a expozíciách (CVE): 

CVE-2021-41352 | Zraniteľnosť zverejnenia informácií SCOM

Problém opravený v tejto aktualizácii

Nezabezpečené Direct Object Reference (IDOR) zraniteľnosť v APM webových stránkach, ktoré umožňuje používateľom prístup k ľubovoľnému súboru vo webovom priečinku a získať prístup k obsahu súboru.

Požiadavky

Ak chcete použiť túto aktualizáciu, musíte mať aktualizáciu uvedenú nižšie.

Súbory zahrnuté v tejto aktualizácii

KB5006871-AMD64-WebConsole-<verzia SCOM>.msp

Návod

  1. Stiahnite si samoextrahátor z nižšie uvedených umiestnení.

    1. Operations Manager 2012 R2 – tu.

    2. Operations Manager 2016 - tu.

    3. Operations Manager 2019 - tu.

  2. Extrahujte súbor do lokálneho priečinka.

  3. Spustite extrahovanú NPP (KB5006871-AMD64-WebConsole-<verziu SCOM>.msp) na serveroch Web Console zo zvýšeného počtu príkazov.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.