Loading
Configuración y mantenimiento de su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Versión de API de Lightning Loader

          Versión de API de Lightning Loader

          La activación de la versión mÔs reciente de la API Lightning Locker es un control de seguridad que garantiza que todos los componentes Lightning de su organización se rigen por los parches de seguridad mÔs recientes.

          Nombre de control

          Versión de API de Lightning Loader

          Configuración recomendada

          • Utilizar mejoras de seguridad en versión de API: seleccione la versión de API mĆ”s reciente donde los componentes funcionaron correctamente

          Configuración>Configuración de sesión>Versión de API de Lightning Locker.

          Descripción general de control

          La activación de la versión mÔs reciente de la API Lightning Locker es un control de seguridad que garantiza que todos los componentes Lightning de su organización se rigen por los parches de seguridad y las mejoras arquitectónicas mÔs recientes proporcionados por Salesforce. Al seleccionar la versión actual en Configuración de sesión, los administradores fuerzan a los componentes a adherirse a las protecciones a nivel de navegador mÔs recientes, como el aislamiento DOM refinado y las mitigaciones de secuencias de comandos de sitios cruzados (XSS), garantizando que incluso los componentes heredados se beneficien de estrategias modernas de defensa en profundidad.

          Riesgo de seguridad si no estĆ” configurado

          La no activación de la versión mÔs reciente de la API Lightning Locker expone su organización a vulnerabilidades de seguridad conocidas y riesgos de secuencias de comandos de sitio cruzadas (XSS).

          Escenarios de amenazas

          En un entorno que ejecuta una versión desfasada de la API Lightning Locker, un actor de amenazas o un paquete gestionado malicioso podría explotar vulnerabilidades conocidas no parcheadas que estÔn estrictamente bloqueadas en las versiones mÔs recientes. Al aprovechar estas reglas de seguridad mÔs antiguas y menos restrictivas, el atacante puede ejecutar JavaScript arbitrario para omitir el aislamiento DOM, permitiéndole raspar silenciosamente datos confidenciales de otros componentes o secuestrar la sesión del usuario sin detección.

          Intervalo de puntuación de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones sobre el impacto del riesgo

          El principal impacto en el riesgo es dejar su organización vulnerable a fallos de seguridad conocidos y parcheados, al tiempo que aumenta la probabilidad de degradación del rendimiento y fallos de integración ya que las reglas de aislamiento heredadas no estÔn sincronizadas con los estÔndares de seguridad de navegador modernos.

          Riesgo mƔs alto cuando

          El riesgo de exfiltración de datos se amplifica significativamente por configuraciones permisivas de Política de seguridad de contenido (CSP) o CORS, que pueden permitir inadvertidamente la ejecución de secuencias de comandos no autorizadas o proporcionar una ruta clara para el envío de datos robados a dominios externos maliciosos.

          Riesgo bajo o nulo cuando

          Para minimizar el riesgo cuando la versión mÔs reciente de la API Lightning Locker aún no estÔ activada, las organizaciones deben implementar una Política de seguridad de contenido (CSP) estricta para evitar la ejecución de secuencias de comandos no autorizadas y bloquear la exfiltración de datos a dominios no de confianza.

          Consideraciones comerciales y de integración

          La implementación de la versión mÔs reciente de la API Lightning Locker requiere pruebas de regresión minuciosas en un entorno sandbox para garantizar que los componentes personalizados y los paquetes gestionados externos permanecen compatibles con restricciones de seguridad actualizadas, como una desinfección HTML mÔs estricta y API de JavaScript bloqueadas, que de lo contrario podrían llevar a roturas funcionales o errores en tiempo de ejecución.

          Remediación recomendada

          Active la versión de API mÔs reciente. Lightning Locker mejora la seguridad con cada actualización de API.

          Directrices de revisión del estado de seguridad

          N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

           
          Cargando
          Salesforce Help | Article