Prijavite se pomoću Microsofta
Prijavi se ili izradi račun.
Zdravo,
Odaberite drugi račun.
Imate više računa
Odaberite račun putem kojeg se želite prijaviti.

Sažetak

Ako neispravno rukuje zahtjevima za stranicu, u programu Microsoft SQL Server Reporting Services postoji ranjivost za daljinsko izvršavanje koda. Napadač koji uspješno iskorištava tu ranjivost može izvršiti kod u kontekstu računa servisa za izvješće poslužitelja izvješća. Interni API koji se koristi za velike zahtjeve za datoteke PBIX omogućuje svojstvo put datoteke. Postupak izvješćivanja servisa može pokušati zapisati privremenu datoteku na udaljeni put. Ako se na ciljnom računalu razbije NTLM raspršivanje, napadač može nabaviti vjerodajnice za proces poslužitelja izvješća. Dodatne informacije o ranjivosti potražite u članku CVE-2021-26859.

Poslužitelj za izvješće dodatka Power BI ažuriran je na sljedeće verzije u ovom sigurnosnom ažuriranju.

Naziv proizvoda

Verzija proizvoda

Verzija datoteke

Poslužitelj za izvješće dodatka Power BI

15.0.1103.241

1.8.7710.3956

Dohvaćanje i instalacija ažuriranja

Ovo je ažuriranje dostupno za preuzimanje iz Microsoftova centra za preuzimanje:

Datum izdavanja: 9. Ožujak 2021

Preduvjeti

Da biste primijenili ovo ažuriranje, morate imati instaliranu bilo koju verziju poslužitelja za izvješće dodatka Power BI (svibanj 2020).

Potrebna vam je dodatna pomoć?

Želite dodatne mogućnosti?

Istražite pogodnosti pretplate, pregledajte tečajeve za obuku, saznajte kako zaštititi uređaj i još mnogo toga.

Zajednice vam pomažu da postavljate pitanja i odgovarate na njih, pošaljete povratne informacije i čujete se sa stručnjacima s bogatim znanjem.

Jesu li vam ove informacije bile korisne?

Koliko ste zadovoljni jezičnom kvalitetom?
Što je utjecalo na vaše iskustvo?
Ako pritisnete Pošalji, vaše će se povratne informacije iskoristiti za poboljšanje Microsoftovih proizvoda i usluga. Vaš će IT administrator moći prikupiti te podatke. Izjava o zaštiti privatnosti.

Hvala vam na povratnim informacijama!

×