---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Impedimento da criação de ACL vazia \[Novo na Central de segurança 2.0\]

# Impedimento da criação de ACL vazia \[Novo na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Defina a propriedade glide.security.empty_acl.popup_window.enabled com o valor seguro true para bloquear as tentativas de criação, atualização ou salvamento de uma ACL inválida. Essa configuração também fornece um modelo no lado do cliente para configurar uma função ou um atributo de segurança para a ACL.
A propriedade glide.security.empty_acl.popup_window.enabled determina se os usuários que fazem edições baseadas em formulário em listas de controle de acesso (ACLs), especificamente sys_security_acl, podem criar, atualizar ou salvar uma ACL inválida com uma condição de dados, um script, um atributo de segurança ou uma lista de funções inválida. Caso contrário, ela permanece não configurada (uma ACL vazia). A partir da versão Xanadu, qualquer ACL vazia fará com que o acesso seja negado. Nas versões da ServiceNow anteriores a Xanadu, uma ACL vazia permite acesso irrestrito.

Quando a propriedade glide.security.empty_acl.popup_window.enabled é definida com o valor seguro true, ela bloqueia as tentativas de criar, atualizar ou salvar uma ACL inválida ou vazia e fornece um modelo no lado do cliente para configurar uma função ou um atributo de segurança para a ACL. Se a propriedade for definida com o valor não seguro False, essas tentativas serão permitidas e nenhum modelo será exibido no lado do cliente.

Observação: essa propriedade faz distinção entre maiúsculas e minúsculas. Por exemplo, um valor True (com "T" maiúsculo) será avaliado como False. Além disso, a propriedade só funciona quando o plug-in High Security (com.glide.high_security) está instalado e ativo.

## Mais informações {#sc_prevent_empty_acl_creation__section_qhx_1b1_xwb}

{#sc_prevent_empty_acl_creation__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.security.empty_acl.popup_window.enabled |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | cadeia de caracteres |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Risco à segurança | * Pontuação de gravidade: 6,5 * Pontuação do CVSS: média * Detalhes do risco à segurança: se essa propriedade estiver definida como true, o pop-up de aviso de ACL vazia impedirá que o usuário envie uma ACL vazia no lado do cliente. Se estiver definida como False, o pop-up não será mais exibido. {#sc_prevent_empty_acl_creation__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum(a) |
| Impacto funcional | Essa propriedade permite que o usuário ative e desative o pop-up de aviso de ACL vazia. |
| Referências | [Impedimento da criação de ACL vazia \[Novo na Central de segurança 2.0\]](0_xs2P8Usk_FsT3041ljmA "Defina a propriedade glide.security.empty_acl.popup_window.enabled com o valor seguro true para bloquear as tentativas de criação, atualização ou salvamento de uma ACL inválida. Essa configuração também fornece um modelo no lado do cliente para configurar uma função ou um atributo de segurança para a ACL.") |
[ ]

{#sc_prevent_empty_acl_creation__table_ajc_b43_3kb}

