MultiSSO 플러그인의 업데이트된 버전 사용 [Security Center 1.3 및 1.5에서 업데이트됨]
MultiSSO 플러그인의 v2를 사용 중이며 보안 취약성을 줄이기 위해 v2로 설정되어 있는지 확인합니다.
인스턴스에서 MultiSSO 플러그인이 활성화된 경우 버전은 v2여야 하며 값을 true로 설정해야 합니다. SAML 1.1 및 SAML 2.0을 포함한 MultiSSOv2 이전 버전은 알려진 CVE(Common Vulnerabilities and Exposures)가 있는 OpenSAML 라이브러리 버전을 사용하기 때문에 보안 표준을 따르지 않습니다. 알려진 CVE가 오래된 OpenSAML 라이브러리의 보안 위협인 경우 악의적인 행위자가 XML 서명 래핑 공격, 엔터티 가장, 메시지 가로채기(man-in-the-middle) 공격자가 인스턴스에 무단으로 액세스할 수 있도록 허용하여 메시지를 위조하고 인증을 우회할 수 있습니다.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | glide.authenticate.multissov2_feature.enabled |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 데이터 유형 | 부울 |
| 권장 값 | 예 |
| 기본값 | 예 |
| 범주 | 구성 |
| 보안 위험 |
|
| 종속성 및 필수 구성요소 | 없음 |
| 참조 | https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0756504 |