InterSystems公式
· 2025年6月16日

勧告:ネームスペース切り替えとグローバル表示の障害

概要

勧告 ID

影響を受ける製品と
バージョン

リスクカテゴリー &
スコア

明示的な発生条件

DP-439649

製品:

  • InterSystems IRIS®
  • InterSystems IRIS for Health
  • HealthShare® Health Connect

バージョン:

  • 2025.1.0.225.1
  • 2025.1.0.223.0
  • 2024.1.4
  • 2023.1.6
  • 2022.1.7

運用:
4 – 高リスク

 

システム安定性:
3 – 中リスク

 

この問題はセキュリティ上の脆弱性ではありません。ユーザーの権限チェックを無効にしたり、承認されたネームスペース外のデータアクセスを可能にするものではありません。

 

暗黙のネームスペースの使用、管理ポータル または データベースに対する読み取り専用/読み取り書き込み混合アクセス。


上記にリストされたInterSystems製品において、以下の機能のいずれかを使用している環境で、ネームスペースを切り替えたりグローバル変数にアクセスしたりする際、予期しない <PROTECT> エラーが発生する可能性があります。

  • 暗黙のネームスペース    
  • デフォルトデータベースでは読み取り専用アクセス、それ以外では読み取り/書き込みアクセス    
  • 管理ポータルでのルーチンとグローバル一覧表示


問題には以下のものが含まれます:

  • ネームスペースの作成に失敗する(DP-440830)  
  • 管理ポータルでルーチン一覧を表示する際、断続的にアクセスが拒否される(DP-439622)    
  • ユーザーが読み取り専用権限のみの場合、グローバル表示ユーティリティにグローバルが表示されない(DP-440744)  


これらの問題はすべて DP-439649 で修正されます。プロセス固有のグローバル変数に対する権限チェックの適用方法の修正と、暗黙のネームスペースの修正が含まれます。
これらの修正は、動作上の不具合に対処するものです。なお、アクセス制御機能に不具合は存在しておりません。権限は正しく適用されており、ユーザーは割り当てられたスコープ外のグローバル変数やネームスペースにアクセスすることはできません。


この問題は、以下の製品のバージョン 2025.1.0.230.2、2024.1.4.516.1、2023.1.6.810.1、および 2022.1.7.116.1 で修正されています:

  • InterSystems IRIS 
  • InterSystems IRIS for Health
  • HealthShare® Health Connect


これらの勧告についてご質問がある場合は、カスタマーサポートセンターまでご連絡ください。

ディスカッション (0)0
続けるにはログインするか新規登録を行ってください