Riešenie pre Microsoft Security Advisory ADV190007 ovplyvňuje službu Hybrid Calendar Service
Problémy so službou hybridného kalendára v dôsledku bezpečnostného poradenstva spoločnosti Microsoft ADV1900007
Microsoft Security Advisory ADV190007 (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007) naznačuje riešenie na vyriešenie chyby zabezpečenia „PrivExchange“ zvýšenia oprávnenia. Navrhované riešenie od spoločnosti Microsoft (nastavenie politiky obmedzovania pre odbery EWSMax na hodnotu nula) by malo nepriaznivý vplyv na službu hybridného kalendára Cisco Webex.
Účinky môžu zahŕňať nasledovné:
- Používatelia nemusia vidieť aktualizácie schôdze, takže @webex/@meet nebolo možné spracovať
- Položky zoznamu schôdzok (One Button to Push) (OBTP) sa nemusia zobraziť
Ak chcete vyriešiť túto chybu zabezpečenia bez ovplyvnenia služby Hybrid Calendar Service, použite príslušnú aktualizáciu zabezpečenia pre svoju verziu servera Microsoft Exchange, ako je uvedené v časti https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007.
Služba Hybrid Calendar Service používa skôr streamingové upozornenia než push notifikácie tam, kde je zraniteľnosť. Toto riešenie má však širší dosah než len upozornenia push.