Microsoft-Sicherheitsempfehlung ADV190007 ( gibthttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007) eine Problemumgehung zur Lösung des Problems "PrivExchange"-Berechtigungsänderung) an. Die empfohlene Microsoft-Problemumgehung (Festlegen einer Einschränkungsrichtlinie für EWSMaxSubscriptionen mit einem Wert von null) hat einen zusätzlichen Einfluss auf Cisco Webex Hybrider Kalenderdienst.
Problemumgehung für Microsoft-Sicherheitsempfehlung ADV190007 wirkt sich auf die Hybrid-Kalenderdienst
Probleme mit Hybrid Kalenderdienst aufgrund von Microsoft-Sicherheitsempfehlung ADV1900007
Microsoft-Sicherheitsempfehlung ADV190007 (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007) zeigt eine Problemumgehung zur Lösung des Problems "PrivExchange"-Berechtigungslücke an. Die vorgeschlagene Microsoft-Problemumgehung (Festlegen einer Einschränkungsrichtlinie für EWSMaxSubscriptions mit dem Wert 0) hätte negative Auswirkungen auf den Cisco WebEx-Hybridkalenderdienst.
Die Effekte können Folgendes umfassen:
- Benutzer sehen möglicherweise keine Meeting-Aktualisierungen, sodass @webex/@meet Aktualisierungen nicht verarbeitet werden konnten.
- One Button to Push (OBTP) und Meetinglisteneinträge werden möglicherweise nicht angezeigt
Um die Sicherheitslücke ohne Auswirkungen auf die Hybrid-Kalenderdienst zu adressieren, wenden Sie das entsprechende Sicherheitsupdate für Ihre Microsoft Exchange Server-Version an ( beschrieben in https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007).
Die Hybrid Kalenderdienst verwendet Streaming-Benachrichtigungen und nicht Push-Benachrichtigungen, bei denen die Sicherheitslücke liegt. Die Problemumgehung hat jedoch einen größeren Einfluss als nur Pushbenachrichtigungen.