---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Zulässige Java-Pakete einschränken \[aktualisiert im Sicherheitscenter 1,3\]

# Zulässige Java-Pakete einschränken \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die Konfiguration dieser Eigenschaften schützt vor gefährlichen APIs, die der Skripting-Engine ausgesetzt sind.
Konfigurieren Sie die Systemtabellen, und installieren Sie das empfohlene Plugin entsprechend.

Wenn sys_whitelist_memberUnd sys_whitelist_packageTabelle sind keine leeren Werte, dann können gefährliche APIs für die Skripting-Engine verfügbar gemacht werden. Einträge entsprechen dem Java-Namespace, der nicht von genehmigt wurde ServiceNowSicherheitsteams.

Installieren Sie das Tool zum Entfernen von Paketaufrufen. Details siehe [Pakete rufen das Entfernungstool auf](https://servicenow-prod.fluidtopics.net/8urpFYOp7l7laej6mwOC3w "Aktivieren und führen Sie das Paketaufruf-Entfernungstool aus ( com.glide.script.packages_call_removal)-Plugin und überlegen Sie dann, ob jede der vorgeschlagenen Changes abgeschlossen oder abgelehnt werden soll.").

Kontakt Kundenservice und SupportZum Bearbeiten dieser Tabellen.

## Weitere Informationen {#sc-java-packages-allowlist__section_more_information}

{#sc-java-packages-allowlist__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Tabelle, Plugin-Name | Tabellen: * sys_whitelist_member * sys_whitelist_package {#sc-java-packages-allowlist__ul_cwy_zms_pvb}Plugin: Com.Glide.script.Packages_call_removal |
| Konfigurationstyp | Tabellarische Konfiguration, Plugins |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Schützen Sie vor gefährlichen APIs, die der Skripting-Engine ausgesetzt sind. |
| Empfohlener Wert | Leer |
| Standardwert | Keine. Dies ist eine Tabellenkonfiguration und keine Glide-Eigenschaft, daher ist kein Standardwert vorhanden. |
| Konfigurationstyp | Tabellenliste, Plugin |
| Sicherheitsrisiko | (Hoch) gefährliche APIs können der Skripting-Engine ausgesetzt sein. Diese unterstützten APIs führen wahrscheinlich zu Instabilität und Unsicherheit innerhalb der Instanz. |
| Sicherheitsrisikobewertung | 8.2 |
[ ]

{#sc-java-packages-allowlist__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
* **[Pakete rufen das Entfernungstool auf](https://servicenow-prod.fluidtopics.net/8urpFYOp7l7laej6mwOC3w)**   
  Aktivieren und führen Sie das Paketaufruf-Entfernungstool aus ( com.glide.script.packages_call_removal)-Plugin und überlegen Sie dann, ob jede der vorgeschlagenen Changes abgeschlossen oder abgelehnt werden soll.

