Gäller för: System Center 2019 Operations Manager, System Center 2016 Operations Manager System Center 2012 R2 Operations Manager
Inledning
I den här artikeln beskrivs ett problem som System Center Operations Manager 2019, 2016 & 2012 R2. Den här artikeln innehåller även installationsanvisningar för den här uppdateringen. Mer information finns i följande vanliga svagheter och exponeringar (CVE):
Problemet är åtgärdat i den här uppdateringen
Osäkra IDOR-sårbarheter (Direct Object Reference) på APM-webbplatser som gör att användarna kan komma åt alla filer under webbmappar och få åtkomst till filens innehåll.
Krav
Om du vill använda den här uppdateringen måste du ha uppdateringen nedan.
Filer som ingår i den här uppdateringen
KB5006871-AMD64-WebConsole-<SCOM version>.msp
Installationsanvisningar
-
Ladda ned självut extraheraren nedan.
-
Extrahera filen till en lokal mapp.
-
Kör den extraherade MSP-versionen (KB5006871-AMD64-WebConsole-<SCOM-version>.msp) på Web Console-servrarna från ett upphöjd kommando.