经过身份验证的代理的未经授权文件服务

本文档针对Endpoint Central中由Simon报告的经过身份验证的代理的未经授权文件服务问题进行说明 Simon.

问题是什么?

为经过身份验证的代理提供文件时存在未经授权的文件服务。

影响:

代理可以以未经授权的方式下载元数据文件。此问题仅适用于代理安装的机器被攻破的情况。

我如何修复它?

对于本地部署用户:此问题已在Endpoint Central版本中确认并修复 100680. 客户必须升级到版本100680,并通过启用客户端证书身份验证并按照本文档中提供的步骤进行操作 以修补此漏洞。有关Endpoint Central本地解决方案的任何疑问,请随时联系我们的支持团队 desktopcentral-support@manageengine.com 对于云用户.

:客户无需做任何更改,因为ManageEngine托管服务器。但是 ,2021年3月19日之前下载的旧代理zip和exe将无法使用,必须重新从服务器下载新版本。有关Endpoint Central云解决方案的任何疑问,请随时联系我们的支持团队desktopcentralcloud-support@manageengine.com 关键词: 安全更新,漏洞和修复。  

知识库 受信赖的

nasa-logo

nasa-logo

nasa-logo

nasa-logo

etihad-airways-logo