Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search セキュリティ勧告:CVE-2024-23449

以下の問題がLiferay-Elasticスタックに影響する可能性があります。

脆弱性情報

Elasticsearch の捕捉されない例外 (CVE-2024-23449, ESA-2024-05)

詳細と緩和策については、https://discuss.elastic.co/t/elasticsearch-8-11-1-security-update-esa-2024-05/356458を参照のこと。

追加情報

Liferayのすぐに使える機能はElasticsearchのアタッチメントプロセッサーを使っていません。

検索エンジンの互換性

通常通り、Liferayはお客様にElasticスタックを最新の7.x/8.xにアップグレードすることを推奨しています。 R 互換性のあるコネクタのバージョンや必要なアップデート/パッチレベルなど、Elasticsearchの詳細な互換性については、 こちらの情報)をご参照ください。


  • Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 そして他の国々でも。

On this page