Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

Apache Log4j2 脆弱性について (Log4shell)

公開日: Jul 22, 2022
説明
セキュリティの脆弱性により、Apacheのlog4jライブラリを使ってリモートからコード実行が可能になる問題があります。
 

Cause

Apache Log4j 2ライブラリのセキュリティ脆弱性 CVE-2021-44228, CVE-2021-45046が公開されました。
 
解決策

オプション1:Tableauを更新する

  • ライセンスのメンテナンス期間が有効なお客様は、影響のあるバージョン(2021/12/15より前のすべてのバージョン)からアップデートしていない場合、または2021/12/15の製品リリースにアップデートしている場合は、より新しいバージョンリリースの該当製品にアップデートしてください。

2021/12/15のTableau製品リリースにて、Log4j2のファイルがバージョン2.15に更新されました。まだ付属のコンポーネントが残っている可能性があります。それらのコンポーネントに対して影響を軽減させるためJNDIの機能を無効にする変更をしました。

2021/12/19のTableau製品リリースにて、Log4j 2.16が組み込まれJNDJの機能がデフォルトで無効になりました。これによりCVE-2021-44228 と CVE-2021-45046 に対する対応がされています。

上記2021/12/19の製品リリースにアップグレードすることで、CVE-2021-44228 及び CVE-2021-45046で判明しているセキュリティ問題に対応できます。
 

オプション2:下記の場合はオプション2の改善手順を実行してください。

  • 2021/12/15の製品リリースにアップデートしたが、より新しい製品リリースにアップデートできない場合(メンテナンス契約や期限が切れている場合など)。
  • 影響のあるバージョン(2021/12/15より前のすべてのバージョン)を使用していて、より新しい製品リリースにアップデートできない場合。

オプション2:各Tableau製品についての改善手順へのリンク

その他のリソース
Tableau Cloudについての詳細情報については、Salesforce Trust Site を参照してください。
ナレッジ記事番号

001534228

添付ファイル

remove_jndi.zip

1850 KB

remove_jndi_linux.tar.gz

1846 KB

 
読み込み中
Salesforce Help | Article