Les problèmes de sécurité suivants ont été résolus dans Security Center 5.12.0.0.
Niveau de gravité le plus élevé des problèmes résolus : Élevée
| Solution/unité | Problème | Gravité | Description |
|---|---|---|---|
| Tous | 3425608 | Élevée | Le chemin par défaut du cache des cartes est désormais C:\Users\username\AppData\Local\Genetec Security Center 5.12\MapsCache. |
| Tous | 3425607 | Élevée | Les images chargées pour la création de cartes atteignent désormais la taille de fichier maximale de 20 Mo. |
| Tous | 3425605 | Élevée | Le rôle Map Manager contrôle et limite désormais le nombre de requêtes de tuiles de cartes dans toutes les applications client Security Center. |
| Tous | 3393373 | Élevée | Une vulnérabilité de type traversée de répertoire a été corrigée dans le rôle Mise en cache d’enregistrements. |
| Tous | 3346761 | Élevée | Le composant Répertoire utilisé par la tâche Inventaire matériel a été mis à jour pour corriger une vulnérabilité de gravité élevée : CVE-2023-1522. |
| Tous | 3471205 | Moyenne | OpenSSL a été mis à jour de la version 3.0.9 vers la version 3.1.2, afin de corriger une vulnérabilité de gravité moyenne (CVE-2-23-2975). |
| Tous | 3429720 | Moyenne | Lors de la modification des options d'un fournisseur de carte dans Config Tool, la clé de licence ne s'affiche plus. |
| Tous | 3429050 | Moyenne | Lorsqu'un utilisateur demande une carte en passant par une requête HTTP, le rôle Map Manager accorde désormais l’accès à la carte. |
| Tous | 3400845 | Moyenne | Une vulnérabilité de type déni de service (DoS) a été corrigée dans le rôle Mise en cache d’enregistrements. |
| Tous | 3387356 | Moyenne | Suppression de la possibilité de forcer l'utilisation d'une communication non chiffrée entre les clients Config Tool ou Security Desk et le serveur Security Center. |