Endpoint Central中技术员角色的增强范围安全

本文档重点介绍了在Endpoint Central中实施的安全更新,以增强配置部署的安全性。

严重性: 中等

修复版本:

对于版本11.3.2400.22或更低版本,请升级到版本11.3.2400.25

对于版本11.3.2416.03或更低版本,请升级到11.3.2416.04

发布于: 2024年6月

报告者: Jayateertha Guruprasad 通过Zoho Corp漏洞奖励计划

问题是什么?

某些API的技术员范围参数配置错误,允许技术员查看超出其通常指定范围的计算机配置执行摘要。该问题现已通过实施适当的访问控制机制解决。

如何修复?

请按照以下步骤应用修复:

  1. 登录您的Endpoint Central控制台,点击右上角的当前版本号。
  2. 您将能找到适用于您的最新版本。下载PPM并更新。

注意:此漏洞适用于本地和云版本。

帮助

如有其他疑问或问题,请发送邮件至我们的支持团队:endpointcentral-support@manageengine.com

信赖品牌