Security
Elastic Stack および Liferay Enterprise Search セキュリティ勧告:CVE-2024-23449
以下の問題がLiferay-Elasticスタックに影響する可能性があります。
脆弱性情報
Elasticsearch の捕捉されない例外 (CVE-2024-23449, ESA-2024-05)
詳細と緩和策については、https://discuss.elastic.co/t/elasticsearch-8-11-1-security-update-esa-2024-05/356458を参照のこと。
追加情報
Liferayのすぐに使える機能はElasticsearchのアタッチメントプロセッサーを使っていません。
検索エンジンの互換性
通常通り、Liferayはお客様にElasticスタックを最新の7.x/8.xにアップグレードすることを推奨しています。 R 互換性のあるコネクタのバージョンや必要なアップデート/パッチレベルなど、Elasticsearchの詳細な互換性については、 こちらの情報 ()をご参照ください。
- Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 そして他の国々でも。
On this page