Zulässige Java-Pakete einschränken [aktualisiert im Sicherheitscenter 1,3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die Konfiguration dieser Eigenschaften schützt vor gefährlichen APIs, die der Skripting-Engine ausgesetzt sind.

    Konfigurieren Sie die Systemtabellen, und installieren Sie das empfohlene Plugin entsprechend.

    Wenn sys_whitelist_memberUnd sys_whitelist_packageTabelle sind keine leeren Werte, dann können gefährliche APIs für die Skripting-Engine verfügbar gemacht werden. Einträge entsprechen dem Java-Namespace, der nicht von genehmigt wurde ServiceNowSicherheitsteams.

    Installieren Sie das Tool zum Entfernen von Paketaufrufen. Details siehe Pakete rufen das Entfernungstool auf.

    Kontakt Kundenservice und SupportZum Bearbeiten dieser Tabellen.

    Weitere Informationen

    Attribut Beschreibung
    Tabelle, Plugin-Name Tabellen:
    • sys_whitelist_member
    • sys_whitelist_package
    Plugin: Com.Glide.script.Packages_call_removal
    Konfigurationstyp Tabellarische Konfiguration, Plugins
    Kategorie Validierung, Bereinigung und Codierung
    Zweck Schützen Sie vor gefährlichen APIs, die der Skripting-Engine ausgesetzt sind.
    Empfohlener Wert Leer
    Standardwert Keine. Dies ist eine Tabellenkonfiguration und keine Glide-Eigenschaft, daher ist kein Standardwert vorhanden.
    Konfigurationstyp Tabellenliste, Plugin
    Sicherheitsrisiko (Hoch) gefährliche APIs können der Skripting-Engine ausgesetzt sein. Diese unterstützten APIs führen wahrscheinlich zu Instabilität und Unsicherheit innerhalb der Instanz.
    Sicherheitsrisikobewertung 8.2

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.