Logige sisse Microsofti kontoga
Logige sisse või looge konto.
Tere!
Valige mõni muu konto.
Teil on mitu kontot
Valige konto, millega soovite sisse logida.

Kokkuvõte

Microsoft SQL serveri aruandlusteenuste korral on haavatavust, kui see käsitleb valesti lehe taotlusi. Ründaja, kes selle haavatavuse edukalt kasutab, võib aruande serveri teenusekonto kontekstis koodi käivitada. Suurte PBIX jaoks kasutatav sisemine API võimaldab faili tee atribuuti. Aruandlusteenuste protsess võib proovida kirjutada ajutist faili serveri teele. Kui NTLM-Hash on TARGETi arvutis katkenud, võib ründaja hankida aruannete serveri protsessi jaoks mandaate. Haavatavuse kohta leiate lisateavet teemast CVE-2021-26859.

Power BI serveri aruanne värskendatakse selle turvavärskenduse järgmiste järkude.

Toote nimi

Toote versioon

Versioon

Power BI aruannete server

15.0.1103.241

1.8.7710.3956

Värskenduse hankimine ja installimine

See värskendus on saadaval allalaadimiseks Microsoft Download Center:

Väljalaske kuupäev: 9. märts 2021

Eeltingimused

Selle värskenduse rakendamiseks peab teil olema Power BI Report serveri (mai 2020) versioon installitud.

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.

Kas sellest teabest oli abi?

Kui rahul te keelekvaliteediga olete?
Mis mõjutas teie hinnangut?
Kui klõpsate nuppu Edasta, kasutatakse teie tagasisidet Microsofti toodete ja teenuste täiustamiseks. IT-administraator saab neid andmeid koguda. Privaatsusavaldus.

Täname tagasiside eest!

×