Les problèmes de sécurité suivants ont été résolus dans Security Center 5.12.1.0.
Gravité la plus élevée des problèmes résolus : Moyenne
| Solution/unité | Problème | Gravité | Description |
|---|---|---|---|
| Accès | 3513218 | Moyenne | La vérification des privilèges suivants par le rôle Gestionnaire d’identifiants mobiles a été améliorée : Ajouter des identifiants mobiles, Modifier l'association des identifiants aux titulaires, Modifier l’état de l'identifiant, Voir les informations privées d'un identifiant et Supprimer des identifiants. |
| Accès | 3698953 | Moyenne | Les historiques d'activité suivants sont activés dans la tâche Historiques d'activité de Config Tool : Entrées contournées, Annulation du contournement des entrées, Mise à niveau de la plate-forme pour l’unité de contrôle d’accès planifiée sans mise à niveau des modules d'interface. |
| Tous | 3177890 | Moyenne | Une vulnérabilité de redirection dans Security Center Web Client a été éliminée. Les pirates pouvaient l’exploiter en envoyant aux utilisateurs un lien Web Client valable qui pouvait ensuite être redirigé vers un site malveillant. |
| Vidéo | 3471206, 3622607, 3649802, 3771293 | Moyenne | OpenSSL a été mis à niveau de la version 3.1.2 vers la version 3.2.1, afin de corriger les vulnérabilités de gravité moyenne suivantes :
|
| Tous | 2563555 | Faible | La valeur par défaut de DefaultTokenLifetime et DefaultRenewalThreshold a été diminuée pour renforcer la sécurité lors des accès à l’API web. |