2022/04/12 更新: CVE-2022-22963 および CVE 2022-22965 で報告された脆弱性への対応が進行中であり、これに伴って下記の製品の状況は更新される可能性があります。
Salesforce は脆弱性管理プロセスに従って、これらの脆弱性に関連するセキュリティ問題に対応するためのパッチを Salesforce のサービスに対して適用します。各サービスの詳細については、以下を参照してください。
Sales Cloud (セールスクラウド)や Service Cloud (サービスクラウド)などの対応状況については、status.salesforce.com で最新情報をご確認ください。今後も継続的に監視し、必要に応じて追加の改善措置を実施します。
| 製品 | 状況 |
| Sales Cloud | Sales Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Service Cloud | Service Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題に対するパッチを適用済みです。 |
| Dataloader | Dataloader は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Experience (Community) Cloud | Experience Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題に対するパッチを適用済みです。 |
| B2B Commerce Cloud | B2B Commerce Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| B2C Commerce Cloud | B2C Commerce Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題に対するパッチを適用済みです。 |
| Marketing Cloud | Marketing Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Marketing Cloud Account Engagement (Pardot) | Marketing Cloud Account Engagement は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Evergage (Interaction Studio) | Evergage は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Datorama | Datorama は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Data.com | Data.com は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Heroku | Heroku は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| MuleSoft (クラウド) | MuleSoft (クラウド) は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| MuleSoft (オンプレミス) | MuleSoft (オンプレミス) は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| ClickSoftware (SaaS) | ClickSoftware (SaaS) は CVE-2022-22963 および CVE 2022-22965 で報告された問題に対するパッチを適用済みです。 |
| ClickSoftware (オンプレミス) | ClickSoftware (オンプレミス) は CVE-2022-22963 および CVE 2022-22965 で報告された問題に対するパッチを適用済みです。 |
| Tableau (オンライン) | Tableau Online は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Tableau (オンプレミス) | Tableau (オンプレミス) は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Slack | Slack は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Quip | Quip は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Analytics Cloud | Analytics Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
| Philanthropy Cloud | Philanthropy Cloud は CVE-2022-22963 および CVE 2022-22965 で報告された問題に対するパッチを適用済みです。 |
| AppExchange | AppExchange は CVE-2022-22963 および CVE 2022-22965 で報告された問題の影響を受けません。 |
弊社はサードパーティベンダーやパートナーと積極的に協力し、CVE-2022-22963、および CVE 2022-22965 で言及されている問題に対処するために、緩和策の実施とソフトウェア、またはサービスのアップデートを実施しています。本問題に関する状況は今後も継続して進展するため、必要に応じて追加の改善措置を実施いたします。
継続的な検出監視システムの一環として、脆弱性を利用した攻撃の可能性がある場合は警告を出すように実装しています。万一カスタマーデータに対する不正アクセスが検出された場合は、影響を受けたお客様に速やかにお知らせします。
情報の更新がありましたら、status.salesforce.com でお知らせします。
000390926

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.