必須の JMS 接続ファクトリ (Security Center 1.3 の新機能、1.5 および 2.0 で更新)

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:2分
  • mid.property.jms.command.allowed_factory_names プロパティは 、MID サーバーが使用できる Java Messaging Service (JMS) 接続ファクトリを制御します。

    これは、JMS アクティビティまたはアクション用のプラグインに必要な一部のファクトリを対象としています。追加のファクトリを含めることは、許可されたファクトリで攻撃者が利用できる機能に依存する JDNI 挿入など、脆弱性に対する一連の攻撃のステップになる可能性があります。脆弱性が利用される可能性を防ぐために、必要なデフォルト以外のファクトリを含めないでください。

    このセキュリティリスクを修正するには、mid プロパティ mid.property.jms.command.allowed_factory_names に指定された名前のリストを確認します。デフォルトの connectionFactory、queueConnectionFactory、および topicConnectionFactory 以外の追加の Java ファクトリ名が必要であるかを確認してください。

    詳細情報

    属性 説明
    構成名 mid.property.jms.command.allowed_factory_names
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    デフォルト値 connectionFactoryqueueConnectionFactorytopicConnectionFactory
    推奨値 connectionFactoryqueueConnectionFactorytopicConnectionFactory
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:4.1
    • CVSS スコア:中
    • セキュリティリスクの詳細:MID サーバー (com.glideapp.agent) プラグインがアクティブな場合は、mid プロパティ mid.property.jms.command.allowed_factory_names に提供されている名前のリストを確認してください。デフォルトの connectionFactory、queueConnectionFactory、および topicConnectionFactory 以外の追加のファクトリ名が必要であるかを確認してください。
    依存関係と前提条件 なし