Eingehende E-Mails in HTML konvertieren (Instanzsicherheitshärtung)

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.email.inbound.convert_html_inline_attachment_references, um anzugeben, ob eingehende E-Mail-HTML so konvertiert werden soll, dass E-Mail-Bilder in der HTML-Textvorschau der E-Mail angezeigt werden.

    Folgendes geschieht, wenn die Systemeigenschaft glide.email.inbound.convert_html_inline_attachment_reference auf „false“ festgelegt ist:
    • In Now Platformwerden anstelle der empfangenen Bilder defekte CID-Links (Inhalts-ID) angezeigt. Das Format, in dem das E-Mail-Bild angezeigt wird, hängt von der Eigenschaftseinstellung zum Zeitpunkt des Empfangs der E-Mail ab, nicht von der aktuellen Eigenschaftseinstellung.
    • Der im Anhang empfangene „böswillige“ Inhalt wird im HTML-Code der E-Mail nicht referenziert. Der Anhang selbst wird in der Tabelle „sys_attachment“ gespeichert.
    • Bei der Verarbeitung eingehender E-Mails werden die HTML-Daten der E-Mail nicht aktualisiert, um den Speicherort des Anhangs in der Tabelle „sys_attachment“ wiederzugeben. Dies führt zu Folgendem:
      • Inline-Bilder werden im Aktivitätsformatierer nicht in der E-Mail-Anzeige angezeigt.
        Hinweis:
        Um dieses Problem mit dem Aktivitätsformatierer zu beheben, überprüfen Sie zuerst, ob keine Sicherheitsbedenken bestehen. Legen Sie dann die Systemeigenschaft glide.email.inbound.convert_html_inline_attachment_reference auf „true “ fest, damit zukünftige empfangene E-Mails die erforderliche HTML-URL enthalten können, um auf das Bild zu verweisen. Durch das Ändern der Eigenschaft werden bereits empfangene E-Mails nicht aktualisiert. Der neue Wert wirkt sich nur auf eingehende E-Mails aus, die nach dem Ändern der Eigenschaft empfangen wurden.
      • Inline-Bilder werden nicht angezeigt, wenn die E-Mail in der HTML-Vorschau der E-Mail angezeigt wird.
      • Beim Anfügen von email.body_htm in eingehenden Aktionen zwischen Code-Tags fehlen die Bilder.

    Voraussetzungen

    Legen Sie vor dem Festlegen dieser Eigenschaft die Eigenschaft glide.email.read.active auf „true“ fest. Weitere Informationen finden Sie unter Eigenen POP3-Server verwenden.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.email.inbound.convert_html_inline_attachment_references
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck So beschränken Sie das Rendern von Bildern in der HTML-Textvorschau.
    Empfohlener Wert false
    Funktionale Auswirkung (Mittel) Sobald diese Eigenschaft konfiguriert ist, kann der Benutzer die Bildvorschau im E-Mail-Text nicht sehen.
    Sicherheitsrisiko (Mittel) Wenn die Eigenschaft nicht aktiviert ist, kann ein Angreifer ein schädliches Image senden, das Malware enthält.
    Referenzen

    E-Mail-Eigenschaften

    Konfiguration für eingehende E-Mails

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.