Şunlar için geçerlidir: System Center 2019 Operations Manager, System Center 2016 Operations Manager, System Center 2012 R2 Operations Manager
Giriş
Bu makalede, System Center Operations Manager 2019, 2016 & 2012 R2 için düzeltilen bir sorun açıklanmaktadır. Bu makale, bu güncelleştirmenin yükleme yönergelerini de içerir. Daha fazla bilgi için aşağıdaki Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) bölümüne bakın:
CVE-2021-41352 | SCOM Bilgilerinin Açığa Çıkması Güvenlik Açığı
Bu güncelleştirmede düzeltildi
APM web sitelerinde kullanıcıların Web klasörü altındaki herhangi bir dosyaya erişmesine ve dosya içeriğine erişmesine olanak tanıyan güvenli olmayan Doğrudan Nesne Başvurusu (IDOR) güvenlik açığı.
Ön koşullar
Bu güncelleştirmeyi uygulamak için sırasıyla aşağıdaki güncelleştirmeye sahip olmanız gerekir.
Bu güncelleştirmede yer alan dosyalar
KB5006871-AMD64-WebConsole-<SCOM sürümü>.msp
Yükleme Yönergeleri
-
Aşağıdaki konumlardan kendi kendine ayıklayıcıyı indirin.
-
Dosyayı yerel bir klasöre ayıklayın.
-
Ayıklanan MSP'yi (KB5006871-AMD64-WebConsole-<SCOM sürümü>.msp) yükseltilmiş bir komuttan Web Konsolu sunucularında çalıştırın.