Microsoft Security Advisory ADV190007 (a "PrivExchange" kiváltság sérülékenységének fokozására szolgáló megoldásthttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007) jelöli. A javasolt Microsoft-megoldás (az EWSMax-előfizetések fojtási házirendjének nullára állítása) kedvezőtlen hatással lenne a Cisco Webex Hybrid Calendar Service szolgáltatásra.
Megkerülő megoldás az ADV190007 számú Microsoft biztonsági tanácsadóra hatással van a hibrid naptárszolgáltatásra
Problémák a hibrid naptárszolgáltatással a Microsoft biztonsági tanácsadó ADV1900007 miatt
Microsoft Biztonsági tanácsadó ADV190007 ( https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007 ) áthidaló megoldást jelöl a „PrivExchange” jogosultság-emelkedési sérülékenység kiküszöbölésére. A Microsoft által javasolt kerülő megoldás (az EWSMaxSubscriptions korlátozási házirendjének beállítása nulla értékkel) hátrányosan érintené a Cisco Webex hibrid naptárszolgáltatást.
A hatások a következők lehetnek:
- Előfordulhat, hogy a felhasználók nem látják az értekezletek frissítéseit, így a @webex/@meet nem lesz feldolgozva
- Előfordulhat, hogy egy gombnyomásra (OBTP) és értekezletlista-bejegyzések nem jelennek meg
Annak érdekében, hogy a sérülékenységet a hibrid naptárszolgáltatás befolyásolása nélkül szeretné kiküszöbölni, alkalmazza a Microsoft Exchange Server használt verziójához tartozó megfelelő biztonsági frissítést a következő cikkben felsoroltak szerint: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007 .
A Hybrid Calendar Service stream értesítéseket használ a leküldéses értesítések helyett, ahol a biztonsági rés rejlik. A kerülő megoldás azonban a leküldéses értesítéseknél szélesebb körű hatással bír.