Sicherheitsmanager für gehärtetes Java aktivieren [Neu in Security Center 1.3]

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Die Eigenschaft glide.security.manager enthält den Java-Klassennamen des aktuellen Java-Sicherheitsmanagers.

    Warnung:
    Dies ist eine Safe-Harbor-Eigenschaft. Das bedeutet, dass der Wert nicht geändert werden kann, nachdem er geändert wurde. Er kann nicht rückgängig gemacht werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.security.manager
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert com.glide.sys.security.ContextualSecurityManager
    Standardwert com.glide.sys.security.ContextualSecurityManager
    Kategorie Validierung, Bereinigung und Codierung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 7,2
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wenn glide.security.manager nicht auf den empfohlenen Wert com.glide.sys.security.ContextualSecurityManagerfestgelegt ist, verwendet die Instanz möglicherweise einen veralteten Java-Sicherheitsmanager, für den die erwarteten Härtungsrichtlinien fehlen. Ohne diese Härtung könnte ein böswilliger Akteur mit Skriptausführungszugriff die Remoteausführung von Code in der Instanz erhalten.
    Abhängigkeiten und Voraussetzungen Keine