強化された Java セキュリティマネージャーを有効にする

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • glide.security.manager プロパティには、現在の Java セキュリティマネージャーの Java クラス名が含まれています。

    glide.security.managerシステムプロパティには、現行の Java セキュリティーマネージャーの Java クラス名が含まれています。ServiceNow ではコンテキスト依存セキュリティマネージャーが標準化されています。glide.security.managerが推奨値の com.glide.sys.security.ContextualSecurityManager に設定されていない場合、インスタンスは、予期されるハードニングポリシーがない古い Java セキュリティマネージャーを使用している可能性があります。

    プロパティ glide.security.managercom.glide.sys.security.ContextualSecurityManager に設定されていることを確認します。

    警告:
    これはセーフハーバープロパティです。つまり、いったん変更したら変えることはできません。元に戻すことはできません。

    詳細情報

    属性 説明
    構成名 glide.security.manager
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 com.glide.sys.security.ContextualSecurityManager
    デフォルト値 <なし>
    フォールバック valye com.glide.sys.security.ContextualSecurityManager
    カテゴリ 検証、サニタイズ、およびエンコーディング
    セキュリティリスク
    • 重大度スコア:7.2
    • CVSS スコア:高
    • セキュリティリスクの詳細:この強化を行わないと、スクリプト実行アクセス権を持つ悪意のある攻撃者がインスタンスでリモートでコードを実行する可能性があります。
    依存関係と前提条件 なし