Prihláste sa s kontom Microsoft
Prihláste sa alebo si vytvorte konto.
Dobrý deň,
Vyberte iné konto.
Máte viacero kont
Vyberte konto, s ktorým sa chcete prihlásiť.

ÚVOD

Spoločnosť Microsoft vydala sprievodcu aktualizáciou zabezpečenia CVE-2021-41372 pre Power BI Report Server. Kompletný sprievodca nájdete v téme https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-41372.

Príznaky

Po nahratí niektorých škodlivých zostáv Microsoft Power BI do Power BI Report Server je možné spustiť skripty v kontexte zabezpečenia používateľa a vykonať eskaláciu oprávnení.

Ovplyvnené verzie 

  • Power BI Report Server (september 2021)
    1.12.7936.39665 (zostava 15.0.1107.146)

  • Power BI Report Server (máj 2021)
    1.11.7815.26414 (zostava 15.0.1106.169)
     

Power BI Report Server zabezpečenia sa aktualizuje na nasledujúce verzie.

Názov produktu

verzia produktu,

Verzia súboru

Power BI Report Server (september 2021)

15.0.1107.165

1.12.7977.29537

Power BI Report Server (máj 2021)

15.0.1106.457

1.11.8091.10468

Ako získať a nainštalovať aktualizácie

Tieto aktualizácie sú k dispozícii na stiahnutie z Centra sťahovania softvéru spoločnosti Microsoft:

Ikona prevzatia stiahnuť balík zo septembra 2021

   Dátum vydania: 9. novembra 2021

Ikona prevzatia stiahnuť balík z mája 2021

   Dátum vydania: 4. marca 2022

Ďalšie informácie

Požiadavky

Ak chcete použiť aktualizácie, musíte mať nainštalovanú ľubovoľnú Power BI Report Server verziu.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.

Komunity pomôžu s kladením otázok a odpovedaním na ne, s poskytovaním pripomienok a so získavaním informácií od odborníkov s bohatými znalosťami.

Boli tieto informácie užitočné?

Aká je podľa vás jazyková kvalita textu?
Čo sa vám páčilo, prípadne čo nie?
Stlačením tlačidla Odoslať sa vaše pripomienky použijú na zlepšenie produktov a služieb spoločnosti Microsoft. Váš správca IT bude môcť tieto údaje zhromažďovať. Vyhlásenie o ochrane osobných údajov.

Ďakujeme za vaše pripomienky!

×