Eingehende HTML-E-Mails konvertieren (Instanzsicherheitshärtung)

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.email.inbound.convert_html_inline_attachment_references, um anzugeben, ob eingehende HTML-E-Mails so konvertiert werden sollen, dass E-Mail-Bilder in der HTML-Textvorschau der E-Mail angezeigt werden.

    Folgendes geschieht, wenn die Systemeigenschaft glide.email.inbound.convert_html_inline_attachment_reference auf „false“ festgelegt ist:
    • In Now Platformwerden anstelle der empfangenen Bilder defekte CID-Links (Inhalts-ID) angezeigt. Das Format, in dem das E-Mail-Bild angezeigt wird, hängt von der Eigenschaftseinstellung zum Zeitpunkt des Empfangs der E-Mail ab, nicht von der aktuellen Eigenschaftseinstellung.
    • Der im Anhang empfangene „böswillige“ Inhalt wird im HTML-Code der E-Mail nicht referenziert. Der Anhang selbst wird in der Tabelle „sys_attachment“ gespeichert.
    • Bei der Verarbeitung eingehender E-Mails werden die HTML-Daten der E-Mail nicht aktualisiert, um den gespeicherten Speicherort des Anhangs in der Tabelle „sys_attachment“ widerzuspiegeln. Dies hat folgende Auswirkungen:
      • Inline-Bilder werden in der E-Mail-Anzeige im Aktivitätsformatierer nicht angezeigt.
        Hinweis:
        Um dieses Problem mit dem Aktivitätsformatierer zu beheben, überprüfen Sie zunächst, ob keine Sicherheitsbedenken bestehen. Legen Sie dann die Systemeigenschaft glide.email.inbound.convert_html_inline_attachment_reference auf „true “ fest, damit zukünftige empfangene E-Mails die erforderliche HTML-URL enthalten, um auf das Bild zu verweisen. Durch das Ändern der Eigenschaft werden bereits empfangene E-Mails nicht aktualisiert. Der neue Wert wirkt sich nur auf eingehende E-Mails aus, die nach dem Ändern der Eigenschaft empfangen wurden.
      • Inline-Bilder werden nicht angezeigt, wenn die E-Mail in der HTML-Vorschau der E-Mail angezeigt wird.
      • Beim Anfügen von „email.body_htm“ in eingehenden Aktionen zwischen Code-Tags fehlen die Bilder.

    Voraussetzungen

    Legen Sie vor dem Festlegen dieser Eigenschaft die Eigenschaft glide.email.read.active auf „wahr“ fest. Weitere Informationen finden Sie unter Verwendung eigenen POP3-Servers aktivieren.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.email.inbound.convert_html_inline_attachment_references
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Um das Rendern von Bildern in der HTML-Textvorschau einzuschränken.
    Empfohlener Wert falsch
    Funktionale Auswirkung (Mittel) Sobald diese Eigenschaft konfiguriert ist, kann der Anwender die Bildvorschau nicht im E-Mail-Text anzeigen.
    Sicherheitsrisiko (Mittel) Wenn die Eigenschaft nicht aktiviert ist, kann ein Angreifer ein schädliches Bild mit Malware senden.
    Referenzen

    E-Mail-Eigenschaften

    Konfiguration für eingehende E-Mails

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.