Kirjaudu sisään Microsoft-tilillä
Kirjaudu sisään tai luo tili.
Hei,
Käytä toista tiliä.
Sinulla on useita tilejä
Valitse tili, jolla haluat kirjautua sisään.

Yhteenveto

Microsoft SQL Server Reporting Servicesissä on koodin suorittamisen etäheikkous, jos se käsittelee sivupyynnöt virheellisesti. Tätä haavoittuvuutta onnistuneesti hyödyntävä valvoja voi suorittaa koodia Report Server -palvelutilin kontekstissa. Suurissa PBIX-tiedostopyynnöissä käytettävä sisäinen ohjelmointirajapinta sallii tiedostopolun ominaisuuden. Raportointipalvelut saattavat yrittää kirjoittaa tilapäisen tiedoston etäpolkuun. Jos NTLM-hajautusarvo on katkennut kohdetietokoneessa, valvoja voi saada raporttipalvelimen prosessin tunnistetiedot. Lisätietoja haavoittuvuusongelmasta on CVE-2021-26859 -esityksessä.

Power BI Report Server päivitetään tämän suojauspäivityksen seuraaviin koontiversioihin.

Tuotteen nimi

Tuoteversio

Tiedostoversio

Power BI -raporttipalvelin

15.0.1103.241

1.8.7710.3956

Päivityksen hankkiminen ja asentaminen

Tämä päivitys on ladattavissa Microsoft Download Centeristä:

Julkaisupäivä: 9. maaliskuuta 2021

Edellytykset

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna mikä tahansa Power BI Report Server -versio (toukokuu 2020).

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.

Oliko näistä tiedoista hyötyä?

Kuinka tyytyväinen olet käännöksen laatuun?
Mikä vaikutti kokemukseesi?
Kun valitset Lähetä, palautettasi käytetään Microsoftin tuotteiden ja palveluiden parantamiseen. IT-järjestelmänvalvojasi voi kerätä nämä tiedot. Tietosuojatiedot.

Kiitos palautteesta!

×