【发布时间】:2021-11-15 20:34:07
【问题描述】:
我在应用服务器上安装了 Azure DevOps Server 2020.1.1(产品版本:18.181.31527.1,ADS 2020 Update 1.1,发布日期:8/17/2021)并成功配置。我的安全人员运行了 Nessus 漏洞扫描,Nessus 报告应用服务器失败Security Updates for Microsoft Team Foundation Server and Azure DevOps Server (April 2021)(Nessus 漏洞检查 #148714)。换句话说,我似乎需要从 2021 年 4 月开始为 ADS 2020 Update 0.1 安装补丁,以修复 2021 年 8 月发布的 ADS 2020 Update 1.1 的漏洞
Nessus 解决方案是这样说的:
Microsoft 已发布以下更新:
- 带有补丁 8 的 Azure DevOps Server 2019 更新 1.1
- 带有补丁 2 的 Azure DevOps Server 2020 更新 0.1
此外,Team Foundation Server 2017 更新 3.1 通过 Azure DevOps 2020.0.1 需要手动应用资源组任务。
因此,此 Nessus 描述说我的 ADS 2020 实例的修复是应用 Azure DevOps Server 2020 Update 0.1 补丁 2,它提供了指向 April patches for Azure DevOps Server and Team Foundation Server 的链接。带有补丁 2 的 ADS 2020 0.1 的描述包括非常涉及的任务 AzureResourceGroupDeploymentV2 和 AzureResourceGroupDeploymentV3。
为什么 2021 年 8 月发布的 ADS 2020 版本需要为先前版本的 ADS 2020 发布补丁。这没有任何意义。
附言我在 3 周前在 Microsoft Developer Community board 上提出了同样的问题,但没有收到答案/解决方案
【问题讨论】: