Security

Security Alert に戻る

Elasticsearch および Liferay Enterprise Search のセキュリティアドバイザリー:2019年2月

投稿日:2019年2月19日

以下の問題により、Liferay DXPおよびEnterprise Search環境のセキュリティが損なわれる可能性があります。 この通知は、最新のセキュリティ脆弱性の説明と、Liferay Enterprise Search Subscribersに推奨されるアクションを提供します。

セキュリティ・アラート

Elastic Stack 6.6.1 and 5.6.15 security update

影響を受けるバージョン(複数可)

  • Elasticsearch Securityのバージョンが5.6.15以前、6.6.1以前。
  • Kibanaのバージョンが5.6.15以前、6.6.1以前の場合
  • Logstashのバージョンは6.6.1以前、5.6.15以前です。

脆弱性情報

  • CVE-2019-7608: Kibana XSSの問題 (ESA-2019-01)
  • CVE-2019-7609: Kibana Timelion リモートコード実行問題 (ESA-2019-02)
  • CVE-2019-7610:Kibana 監査ログのリモートコード実行の問題 (ESA-2019-03)
  • CVE-2019-7612:Logstash の機密データ漏洩の問題 (ESA-2019-05)
  • CVE-2019-7611:インデックスに新しい名前を付ける際の Elasticsearch の不適切なパーミッションの問題 (ESA-2019-04)
    • : Liferay Elasticsearch 6 コネクタを Embedded モードで使用する場合、デフォルトで推奨されるセキュア設定で動作します。

ミティゲーション

セキュリティ脆弱性ページをご参照ください。

検索エンジン互換性マトリックス

互換性のあるコネクタのバージョンや必要なパッチレベルなど、Elasticsearchの詳細な互換性については、こちらの情報( )をご参照ください。


Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 を始めとする諸外国での

On this page