Løsning for Microsoft-sikkerhetsveiledning ADV190007 påvirker hybridkalendertjenesten
Problemer med hybridkalendertjenesten på grunn av Microsofts sikkerhetsveiledning ADV1900007
Microsoft Security Advisory ADV190007 (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007) indikerer en midlertidig løsning for sikkerhetsproblemet for rettighetsutvidelsen PrivExchange. Den foreslåtte midlertidige løsningen fra Microsoft (å angi en begrensningspolicy for EWSMaxSubscriptions med verdien null) vil ha en negativ effekt på hybridkalendertjenesten for Cisco Webex.
Effektene kan omfatte følgende:
- Brukere ser kanskje ikke møteoppdateringer, så @webex/@meet kunne ikke behandles
- Énknappsfunksjon (OBTP) og møtelisteoppføringer vises kanskje ikke
Hvis du vil løse sårbarheten uten å påvirke hybridkalendertjenesten, bruker du den aktuelle sikkerhetsoppdateringen for din versjon av Microsoft Exchange Server som oppført i https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007.
Hybridkalendertjenesten bruker strømmingsvarsler i stedet for push-varsler der sårbarheten ligger. Løsningen har imidlertid en bredere innvirkning enn bare push-varslinger.