Prihláste sa s kontom Microsoft
Prihláste sa alebo si vytvorte konto.
Dobrý deň,
Vyberte iné konto.
Máte viacero kont
Vyberte konto, s ktorým sa chcete prihlásiť.

Súhrn

Zraniteľnosť vzdialeného spustenia kódu existuje v službách Microsoft SQL Server Reporting Services, ak nesprávne spracuje požiadavky na stránku. Útočník, ktorý úspešne využije túto chybu, môže spustiť kód v kontexte konta služby serverovej zostavy. Interné rozhranie API, ktoré sa používa pri veľkých požiadavkách na PBIX súbor, umožňuje vlastnosť cesty k súboru. Proces služieb Reporting Services sa môže pokúsiť o zapisovanie dočasného súboru na vzdialenú cestu. Ak je haš NTLM v cieľovom počítači rozbitá, útočník môže získať poverenia pre proces servera zostáv. Ďalšie informácie o zraniteľnosti nájdete v téme CVE-2021-26859.

Server správy služby Power BI sa aktualizuje v tejto aktualizácii zabezpečenia na nasledujúce zostavy.

Názov produktu

Verzia produktu

Verzia súboru

Server zostáv služby Power BI

15.0.1103.241

1.8.7710.3956

Získanie a Inštalácia aktualizácie

Táto aktualizácia je k dispozícii na stiahnutie z centra sťahovania softvéru:

Dátum vydania: 9. marca 2021

Požiadavky

Ak chcete použiť túto aktualizáciu, musíte mať nainštalovanú ľubovoľnú verziu servera zostáv služby Power BI (máj 2020).

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.

Komunity pomôžu s kladením otázok a odpovedaním na ne, s poskytovaním pripomienok a so získavaním informácií od odborníkov s bohatými znalosťami.

Boli tieto informácie užitočné?

Aká je podľa vás jazyková kvalita textu?
Čo sa vám páčilo, prípadne čo nie?
Stlačením tlačidla Odoslať sa vaše pripomienky použijú na zlepšenie produktov a služieb spoločnosti Microsoft. Váš správca IT bude môcť tieto údaje zhromažďovať. Vyhlásenie o ochrane osobných údajov.

Ďakujeme za vaše pripomienky!

×