Microsoft Security Advisory ADV190007 (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007)označava zaobilazno rješenje za rješavanje problema "PrivExchange" Elevation of Privilege Ranjivosti. Predloženi Microsoftov zaobilazni postupak (postavljanje politike potiskivanja za EWSMaxSubscriptions s vrijednošću nula) imao bi nepovoljan učinak na uslugu Cisco Webex Hybrid Calendar Service.
Zaobilazno rješenje za Microsoft Security Advisory ADV190007 utječe na uslugu hibridnog kalendara
Problemi s uslugom hibridnog kalendara zbog Microsoft sigurnosnog savjeta ADV1900007
Microsoft Security Advisory ADV190007 ( https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007 ) označava zaobilazno rješenje za rješavanje ranjivosti "PrivExchange" povišenja privilegija. Predloženo Microsoft zaobilazno rješenje (postavljanje politike ograničavanja za EWSMaxSubscriptions s vrijednošću nula) imalo bi negativan učinak na uslugu Cisco Webex Hybrid Calendar.
Učinci mogu uključivati sljedeće:
- Korisnici možda neće vidjeti ažuriranja sastanka, pa se @webex/@meet ne može obraditi
- One Button to Push (OBTP) i unosi popisa sastanaka možda se neće pojaviti
Kako biste riješili ranjivost bez utjecaja na uslugu hibridnog kalendara, primijenite odgovarajuće sigurnosno ažuriranje za svoju verziju Microsoft Exchange Servera kako je navedeno u https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007 .
Usluga hibridnog kalendara koristi obavijesti o strujanju umjesto push obavijesti gdje je ranjivost. Međutim, zaobilazno rješenje ima širi utjecaj od samo push obavijesti.