Eingehende HTML-E-Mails konvertieren (Instanzsicherheitshärtung)
Verwenden Sie die Eigenschaft glide.email.inbound.convert_html_inline_attachment_references, um anzugeben, ob eingehende HTML-E-Mails so konvertiert werden sollen, dass E-Mail-Bilder in der HTML-Textvorschau der E-Mail angezeigt werden.
- In Now Platformwerden anstelle der empfangenen Bilder defekte CID-Links (Inhalts-ID) angezeigt. Das Format, in dem das E-Mail-Bild angezeigt wird, hängt von der Eigenschaftseinstellung zum Zeitpunkt des Empfangs der E-Mail ab, nicht von der aktuellen Eigenschaftseinstellung.
- Der im Anhang empfangene „böswillige“ Inhalt wird im HTML-Code der E-Mail nicht referenziert. Der Anhang selbst wird in der Tabelle „sys_attachment“ gespeichert.
- Bei der Verarbeitung eingehender E-Mails werden die HTML-Daten der E-Mail nicht aktualisiert, um den gespeicherten Speicherort des Anhangs in der Tabelle „sys_attachment“ widerzuspiegeln. Dies hat folgende Auswirkungen:
- Inline-Bilder werden in der E-Mail-Anzeige im Aktivitätsformatierer nicht angezeigt.Hinweis:Um dieses Problem mit dem Aktivitätsformatierer zu beheben, überprüfen Sie zunächst, ob keine Sicherheitsbedenken bestehen. Legen Sie dann die Systemeigenschaft glide.email.inbound.convert_html_inline_attachment_reference auf „true “ fest, damit zukünftige empfangene E-Mails die erforderliche HTML-URL enthalten, um auf das Bild zu verweisen. Durch das Ändern der Eigenschaft werden bereits empfangene E-Mails nicht aktualisiert. Der neue Wert wirkt sich nur auf eingehende E-Mails aus, die nach dem Ändern der Eigenschaft empfangen wurden.
- Inline-Bilder werden nicht angezeigt, wenn die E-Mail in der HTML-Vorschau der E-Mail angezeigt wird.
- Beim Anfügen von „email.body_htm“ in eingehenden Aktionen zwischen Code-Tags fehlen die Bilder.
- Inline-Bilder werden in der E-Mail-Anzeige im Aktivitätsformatierer nicht angezeigt.
Voraussetzungen
Legen Sie vor dem Festlegen dieser Eigenschaft die Eigenschaft glide.email.read.active auf „wahr“ fest. Weitere Informationen finden Sie unter Verwendung eigenen POP3-Servers aktivieren.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.email.inbound.convert_html_inline_attachment_references |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Konfigurieren Sie im Instanz-Sicherheitszentrum | Ja |
| Zweck | Um das Rendern von Bildern in der HTML-Textvorschau einzuschränken. |
| Empfohlener Wert | falsch |
| Funktionale Auswirkung | (Mittel) Sobald diese Eigenschaft konfiguriert ist, kann der Anwender die Bildvorschau nicht im E-Mail-Text anzeigen. |
| Sicherheitsrisiko | (Mittel) Wenn die Eigenschaft nicht aktiviert ist, kann ein Angreifer ein schädliches Bild mit Malware senden. |
| Referenzen |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.