使用 Microsoft 登入
登入或建立帳戶。
您好:
選取其他帳戶。
您有多個帳戶
選擇您要用來登入的帳戶。

摘要

如果 Microsoft SQL Server Reporting Services 以不正確的方式處理頁面要求,Microsoft SQL Server Reporting Services 即存在遠端執行程式弱點。 成功利用此弱點的攻擊者可能會在報表伺服器服務帳戶的內容中執行程式碼。 用於大型 PBIX 檔案要求的內部 API 允許檔案路徑屬性。 報表服務處理序可能會嘗試將暫存檔案寫入遠端路徑。 如果目標電腦上 NTLM 雜湊中斷,攻擊者可能會取得報表伺服器處理序的認證。 若要深入了解弱點,請參閱 CVE-2021-26859

Power BI Report Server 會更新為此安全性更新中的下列組建。

產品名稱

產品版本

檔案版本

Power BI 報表伺服器

15.0.1103.241

1.8.7710.3956

如何取得並安裝更新

此更新可從 Microsoft 下載中心下載:

發行日期:2021 年 3 月 9 日

先決條件

要套用此更新,必須安裝任何版本的 Power BI Report Server (2020 年 5 月)。

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

這項資訊有幫助嗎?

您對語言品質的滿意度如何?
以下何者是您會在意的事項?
按下 [提交] 後,您的意見反應將用來改善 Microsoft 產品與服務。 您的 IT 管理員將能夠收集這些資料。 隱私權聲明。

感謝您的意見反應!

×