Microsoft Dynamics 365 Business Central 安全性更新 (2021 年 7 月)

high Nessus Plugin ID 151603

概要

Microsoft Dynamics 365 Business Central 安裝缺少安全性更新。

說明

Microsoft Dynamics 365 Business Central 安裝缺少安全性更新。因此,該主機受到遠端程式碼執行弱點影響。經驗證的攻擊者可惡意利用此弱點執行任意命令。

請注意,Nessus 並未嘗試惡意利用這個問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

將 Microsoft Dynamics 365 Business Central 的 2020 Release Wave 1 更新至 16.14,將 2020 Release Wave 2 更新至 17.8,將 2021 Release Wave 1 及更新版本更新至 18.3。

另請參閱

https://support.microsoft.com/en-us/help/5004715

https://support.microsoft.com/en-us/help/5004716

https://support.microsoft.com/en-us/help/5004717

Plugin 詳細資訊

嚴重性: High

ID: 151603

檔案名稱: smb_nt_ms21_jul_microsoft_dynamics_365_bc.nasl

版本: 1.7

類型: local

代理程式: windows

已發布: 2021/7/13

已更新: 2023/12/29

支援的感應器: Frictionless Assessment Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.1

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 5.4

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2021-34474

CVSS v3

風險因素: High

基本分數: 8

時間分數: 7.4

媒介: CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:dynamics_365

必要的 KB 項目: installed_sw/Microsoft Dynamics 365 Business Central Server

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/7/13

弱點發布日期: 2021/7/13

參考資訊

CVE: CVE-2021-34474

IAVA: 2021-A-0313-S

MSFT: MS21-5004715, MS21-5004716, MS21-5004717

MSKB: 5004715, 5004716, 5004717