Vulnérabilités résolues dans Security Center 5.12.1.0 - Les problèmes de sécurité suivants ont été résolus dans Security Center 5.12.1.0. - Security Center 5.12 - Mise à jour de sécurité

Mises à jour de sécurité pour Security Center 5.12

Product
Security Center
Content type
Mise à jour de sécurité
Version
5.12
Release
5.12
ft:locale
fr-FR
Last updated
2026-06-19

Les problèmes de sécurité suivants ont été résolus dans Security Center 5.12.1.0.

Gravité la plus élevée des problèmes résolus : Moyenne

Solution/unité Problème Gravité Description
Accès 3513218 Moyenne La vérification des privilèges suivants par le rôle Gestionnaire d’identifiants mobiles a été améliorée : Ajouter des identifiants mobiles, Modifier l'association des identifiants aux titulaires, Modifier l’état de l'identifiant, Voir les informations privées d'un identifiant et Supprimer des identifiants.
Accès 3698953 Moyenne Les historiques d'activité suivants sont activés dans la tâche Historiques d'activité de Config Tool : Entrées contournées, Annulation du contournement des entrées, Mise à niveau de la plate-forme pour l’unité de contrôle d’accès planifiée sans mise à niveau des modules d'interface.
Tous 3177890 Moyenne Une vulnérabilité de redirection dans Security Center Web Client a été éliminée. Les pirates pouvaient l’exploiter en envoyant aux utilisateurs un lien Web Client valable qui pouvait ensuite être redirigé vers un site malveillant.
Vidéo 3471206, 3622607, 3649802, 3771293 Moyenne OpenSSL a été mis à niveau de la version 3.1.2 vers la version 3.2.1, afin de corriger les vulnérabilités de gravité moyenne suivantes :
  • CVE-2023-2975
  • CVE-2023-5363
  • CVE-2023-5678
  • CVE-2023-6129
  • CVE-2023-6237
  • CVE-2024-0727
Tous 2563555 Faible La valeur par défaut de DefaultTokenLifetime et DefaultRenewalThreshold a été diminuée pour renforcer la sécurité lors des accès à l’API web.