Ovinek za Microsoftovo varnostno svetovanje ADV190007 vpliva na storitev hibridnega koledarja
Težave s storitvijo hibridnega koledarja zaradi Microsoftovega varnostnega priporočila ADV1900007
Microsoftovo varnostno svetovanje ADV190007 (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007) navaja rešitev za ranljivost "PrivExchange" z dvigom privilegija. Microsoftova predlagana rešitev (nastavitev politike omejevanja za EWSMaxSubscriptions z vrednostjo nič) bi negativno vplivala na storitev Cisco Webex Hybrid Calendar Service.
Učinki so lahko naslednji:
- Uporabniki morda ne vidijo posodobitev sestankov, zato se @webex/@meet ne more obdelati
- Vnosi na seznam enega gumba za pritisk (OBTP) in seznam sestankov se morda ne prikažejo.
Če želite odpraviti ranljivost brez vpliva na storitev hibridnega koledarja, uporabite ustrezno varnostno posodobitev za svojo različico strežnika Microsoft Exchange Server, kot je navedena na spletnem mestu https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190007.
Storitev hibridnega koledarja uporablja pretočna obvestila in ne potisnih obvestil, kjer se nahaja ranljivost. Vendar ima ta rešitev širši vpliv kot le na potisna obvestila.