Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Обобщена информация

Съществува уязвимост при изпълнение на отдалечен код в услугите за отчети на Microsoft SQL Server, ако в противен случай се обработват искания на страница. Хакер, който успешно използва тази уязвимост, може да изпълни код в контекста на акаунта за услуга на сървъра за отчети. Вътрешният API, който се използва за големи искания за PBIX файлове, позволява свойството Path за файл. Процесът на услугите за отчет може да се опитат да напишат временен файл до отдалечен път. Ако NTLM хеширане е повредено на целевия компютър, атакуващият може да получи идентификационните данни за процеса на сървъра за отчети. За да научите повече за уязвимостта, вижте CVE-2021-26859.

Сървър на отчет на Power BI се актуализира до следните компилации в тази актуализация на защитата.

Име на продукт

Версия на продукта

Версия на файл

Сървър на отчет на Power BI

15.0.1103.241

1.8.7710.3956

Как да получите и инсталирате актуализацията

Тази актуализация е налична за изтегляне от центъра на Microsoft за изтегляния:

Дата на издаване: 9 март 2021 г.

Предпоставки

За да приложите тази актуализация, трябва да имате инсталирана версия на Power BI report Server (май 2020).

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×