改进的 XML 文件处理

本文档重点介绍了 Endpoint Central 实施的安全更新,以增强加载 XML 文件时的安全性。

严重性: 高
修复版本:
11.3.2416.18 及以下,升级到版本 11.3.2416.20
11.3.2428.02 及以下,升级到 11.3.2428.04
修复发布日期: 2024 年 8 月 14 日
报告者: Daniel Santos 通过 Zoho Corp Bug Bounty 计划报告

问题是什么?

发现了一个潜在的安全问题,在涉及重复 Agent Data 文件夹的某些情况下,XML 文件可能意外导致 ManageEngine 代理被卸载。

注意: 本次更新适用于 Endpoint Central 的本地和云版本。

如何修复?

此问题已在 2024 年 8 月 14 日发布的 Endpoint Central 版本中确认并修复。请按照以下步骤应用此修复:

  1. 登录 Endpoint Central 控制台。
  2. 点击右上角的当前版本号。
  3. 下载并安装最新的适用更新 (.PPM)

如有任何其他问题或疑虑,请联系我们的 支持团队.

受信赖的