Loading

Apache Log4j2 Sicherheitslücke (Log4shell)

Veröffentlichungsdatum: Jul 22, 2022
Beschreibung
Kürzlich bekannt gewordene Sicherheitslücken ermöglichen die Ausführung von Remotecode in Produkten, die die Log4j Apache-Bibliothek verwenden.

Cause

Sicherheitslücken CVE-2021-44228 und CVE-2021-45046 in Apache Log4j 2-Bibliothek
Lösung

Option 1: Tableau aktualisieren

Für Kunden mit aktiver Wartung: Wenn Sie nicht von einer betroffenen Version (eine Produktversion vor dem 15. Dezember 2021) oder auf die Produktversionen vom 15. Dezember 2021 aktualisiert haben, aktualisieren Sie auf eine der neueren Versionen:

Mit den Tableau-Produktversionen vom 15. Dezember 2021 wurden die Log4j2-Dateien auf Version 2.15 aktualisiert. Möglicherweise sind noch Diagnose- oder Hilfskomponenten vorhanden. Wir haben das Risiko bei diesen ausstehenden Komponenten durch Konfigurationsänderungen verringert, die die anfällige JNDI-Suchfunktion deaktivieren.

Die Tableau-Produktversionen vom 19. Dezember 2021 haben die Log4j-Version 2.16 integriert, in der die JNDI-Suche standardmäßig deaktiviert ist. Diese Aktion betrifft CVE-2021-44228 und CVE-2021-45046.

Wenn Sie auf die Produktversionen vom 19. Dezember 2021 aktualisieren, beheben Sie die Sicherheitsprobleme, die derzeit in CVE-2021-44228 und CVE-2021-45046 identifiziert wurden.
 

    Option 2: Führen Sie die in Option 2 beschriebenen Problemumgehungsschritte durch, wenn:

    • Sie auf die Produktversionen vom 15. Dezember 2021 aktualisiert haben und nicht auf eine neuere Version aktualisieren können (außerhalb von Wartung, außerhalb eines Unternehmenswartungsfensters usw.)
    • Sie eine betroffene Version verwenden (eine Produktversion, die vor dem 15. Dezember 2021 veröffentlicht wurde) und nicht auf eine neuere Version aktualisieren können

    Option 2 – Links zu Problemumgehungsschritten nach Tableau-Produkt:

    Zusätzliche Ressourcen
    Weitere Informationen zum Status von Tableau Cloud finden Sie auf der Salesforce Trust-Site.
    Nummer des Knowledge-Artikels

    001534228

    Anhänge

    remove_jndi_linux.tar.gz

    1846 KB

    remove_jndi.zip

    1850 KB

     
    Laden
    Salesforce Help | Article