概要
勧告 ID |
影響を受ける製品と |
リスクカテゴリー & |
明示的な発生条件 |
DP-439649 |
製品:
バージョン:
|
運用:
システム安定性:
この問題はセキュリティ上の脆弱性ではありません。ユーザーの権限チェックを無効にしたり、承認されたネームスペース外のデータアクセスを可能にするものではありません。 |
暗黙のネームスペースの使用、管理ポータル または データベースに対する読み取り専用/読み取り書き込み混合アクセス。 |
上記にリストされたInterSystems製品において、以下の機能のいずれかを使用している環境で、ネームスペースを切り替えたりグローバル変数にアクセスしたりする際、予期しない <PROTECT> エラーが発生する可能性があります。
- 暗黙のネームスペース
- デフォルトデータベースでは読み取り専用アクセス、それ以外では読み取り/書き込みアクセス
- 管理ポータルでのルーチンとグローバル一覧表示
問題には以下のものが含まれます:
- ネームスペースの作成に失敗する(DP-440830)
- 管理ポータルでルーチン一覧を表示する際、断続的にアクセスが拒否される(DP-439622)
- ユーザーが読み取り専用権限のみの場合、グローバル表示ユーティリティにグローバルが表示されない(DP-440744)
これらの問題はすべて DP-439649 で修正されます。プロセス固有のグローバル変数に対する権限チェックの適用方法の修正と、暗黙のネームスペースの修正が含まれます。
これらの修正は、動作上の不具合に対処するものです。なお、アクセス制御機能に不具合は存在しておりません。権限は正しく適用されており、ユーザーは割り当てられたスコープ外のグローバル変数やネームスペースにアクセスすることはできません。
この問題は、以下の製品のバージョン 2025.1.0.230.2、2024.1.4.516.1、2023.1.6.810.1、および 2022.1.7.116.1 で修正されています:
- InterSystems IRIS
- InterSystems IRIS for Health
- HealthShare® Health Connect
これらの勧告についてご質問がある場合は、カスタマーサポートセンターまでご連絡ください。