JMS 연결 팩토리 필요

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 13일
  • 소요 시간: 1분
  • 이 속성은 mid.property.jms.command.allowed_factory_names MID 서버에서 사용할 수 있는 JMS(Java Messaging Service) 연결 팩토리를 제어합니다.

    이 속성은 MID 서버에서 사용할 수 있는 JMS(Java Messaging Service) 연결 팩토리를 제어합니다. JMS 활동 또는 작업을 위한 플러그인에 필요한 몇 가지 선별된 공장을 대상으로 합니다. 추가 팩토리를 포함하는 것은 공격자가 허용된 팩토리에서 활용할 수 있는 기능에 의존하는 JNDI 삽입과 같은 취약점에 대한 공격 체인의 단계가 될 수 있습니다. 레버리지 취약성의 가능성을 방지하려면 필요한 기본값을 초과하는 팩토리를 포함하지 마십시오.

    MID 속성 mid.property.jms.command.allowed_factory_names에 제공된 이름 목록을 검토합니다. 기본값인 connectionFactory, queueConnectionFactory, topicConnectionFactory 이외의 추가 팩토리 이름이 필요한지 확인합니다.

    이 속성 및 기타 MID 서버 속성을 업데이트하려면 다음 설명서를 참조하십시오. MID Server properties

    추가 정보

    속성 설명
    구성 이름 mid.property.jms.command.allowed_factory_names
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 문자열
    기본값 connectionFactory, queueConnectionFactory, topicConnectionFactory
    권장 값 connectionFactory, queueConnectionFactory, topicConnectionFactory
    범주 접근 통제
    보안 위험
    • 심각도 점수: 4.1
    • CVSS 점수: 중간
    • 보안 위험 세부 정보: JMS(Java Messaging Service) 연결 팩토리 집합을 필요한 기본값 이상으로 확장하면 JNDI 삽입과 같은 악용 기술에 대한 공격 표면이 증가하므로 상당한 위험이 발생합니다. 추가 팩토리를 허용하면 공격자가 메시징 구성 요소의 안전하지 않은 구성이나 취약성을 광범위한 공격 체인의 일부로 활용하여 원격 코드 실행 또는 시스템 손상으로 이어질 수 있습니다. 공장을 핵심 기능에 필요한 공장으로만 제한하는 것은 보안 태세를 유지하는 데 필수적입니다.
    의존성 및 필수 구성요소 없음