使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

简介

Microsoft 已发布适用于 Power BI Report Server 的安全更新指南 CVE-2021-41372。 查看以下位置的完整指南 https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2021-41372

症状

将某些恶意Power BI 报告上传到 Power BI Report Server 后,可以运行用户安全上下文中的脚本并执行权限提升。

受影响的版本 

  • Power BI Report Server (2021 年 9 月)

  • 1.12.7936.39665 (Build 15.0.1107.146)

Power BI 报表服务器在此安全更新中更新为以下版本。

产品名称

产品版本

文件版本

Power BI Report Server

15.0.1107.165

1.12.7977.29537

如何获取和安装更新

可从 Microsoft 下载中心下载此更新:

立即下载程序包

发布日期:2021 年 11 月 9 日

更多信息

先决条件

如要应用此更新,必须安装任意版本的 Power BI Report Server。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×