Microsoft Power BI 報表伺服器的安全性更新 (2021 年 11 月)

high Nessus Plugin ID 155143

概要

遠端主機上安裝的應用程式缺少一個安全性更新。

說明

當包含 HTML 檔案的 Power BI 報告伺服器範本檔案 (pbix) 上傳至伺服器且受害者直接存取 HTML 檔案時,存在跨網站指令碼 (XSS) 和跨網站要求偽造 (CSRF) 弱點。

結合這 2 個弱點,攻擊者可使用受害者的工作階段將惡意 Power BI 範本檔案上傳至伺服器,並在使用者的安全性內容中執行指令碼,並當受害者存取上傳的惡意 Power BI 範本中存在的 HTML 檔案之一時,如果受害者具有管理員權限,即執行權限提升。

安全性更新透過協助確保 Power BI Report Server 正確清理檔案上傳來解決此弱點。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Power BI 報表伺服器 15.0.1107.165 版或更新版本。

另請參閱

http://www.nessus.org/u?2ec061fe

Plugin 詳細資訊

嚴重性: High

ID: 155143

檔案名稱: smb_nt_ms21_nov_powerbi.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2021/11/11

已更新: 2023/12/29

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2021-41372

CVSS v3

風險因素: High

基本分數: 7.6

時間分數: 7.1

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:power_bi_report_server

必要的 KB 項目: installed_sw/Microsoft Power BI Report Server

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/11/9

弱點發布日期: 2021/11/9

參考資訊

CVE: CVE-2021-41372

MSFT: MS21-5007903

MSKB: 5007903