すべてのプロダクト
Search
ドキュメントセンター

Elasticsearch:【脆弱性通知】Apache Log4j 2 の RCE 脆弱性

最終更新日:Jun 04, 2026

Alibaba Cloud は、Apache Log4j 2 のリモートコード実行 (RCE) の脆弱性を発見し、Apache ソフトウェア財団に報告しました。本トピックでは、その影響と修正手順について説明します。

影響

Elasticsearch への影響については、「Apache Log4j2 Remote Code Execution (RCE) Vulnerability - CVE-2021-44228 - ESA-2021-31」および「Elasticsearch 5.0.0-5.6.10 and 6.0.0-6.3.2: Log4j CVE-2021-44228, CVE-2021-45046 remediation」をご参照ください。

影響を受ける Alibaba Cloud Elasticsearch と Logstash のバージョンは次のとおりです:

  • Elasticsearch:V5.5.3、V5.6.16、V6.3.2、および V6.7.0 (カーネル V1.3.0)

    カーネルバージョンを確認するには、基本情報ページ (「インスタンスの基本情報を表示する」) を開き、更新とアップグレードをクリックし、カーネルパッチ更新を選択すると、カーネルバージョンが表示されます。

  • Logstash:V6.7 および V7.4

対処法

設定に関する推奨事項

セキュリティに関する推奨事項:

  • 必要でない限り、パブリックネットワークアクセスを有効にしないでください。有効にする場合は、ホワイトリストで必要な IP アドレスのみを許可してください ([IP アドレスホワイトリストの管理] をご参照ください)。

  • Elasticsearch クラスターに非公式のプラグインをインストールしないでください。

Elasticsearch サービスの修正

Alibaba Cloud は、2021 年 12 月 28 日に Elasticsearch V5.5.3 および V5.6.16、Logstash V6.7 および V7.4 向けのパッチをリリースし、2022 年 1 月 19 日に Elasticsearch V6.3.2 および V6.7.0 (カーネル V1.3.0) 向けのパッチをリリースしました。影響を受けるクラスターを再起動して修正を適用してください ([手順] をご参照ください)。

注意事項:

  • この修正は、Elasticsearch V5.5.3、V5.6.16、V6.3.2、V6.7.0 (カーネル V1.3.0)、Logstash V6.7、および V7.4 にのみ適用されます。

  • 再起動やブルーグリーンアップデートはオンラインビジネスに影響しませんが、オフピーク時間に実施することを推奨します。

推奨更新スケジュール

2021 年 12 月 28 日より、記載されているリージョンでクラスターを更新できます。安定性を確保するため、推奨される時間範囲内に更新してください。

推奨更新日時

リージョン名

リージョン ID

2021 年 12 月 28 日から

中国 (上海)

cn-shanghai

シンガポール

ap-southeast-1

オーストラリア (シドニー) 提供終了

ap-southeast-2

マレーシア (クアラルンプール)

ap-southeast-3

インドネシア (ジャカルタ)

ap-southeast-5

日本 (東京)

ap-northeast-1

2021 年 12 月 29 日から

中国 (杭州)

cn-hangzhou

中国 (青島)

cn-qingdao

中国 (張家口)

cn-zhangjiakou

インド (ムンバイ) 提供終了

ap-south-1

中国東部 1 (金融)

cn-hangzhou-finance

中国東部 2 (金融)

cn-shanghai-finance-1

中国北部 2 Ali Gov 1

cn-north-2-gov-1

2021 年 12 月 30 日から

ドイツ (フランクフルト)

eu-central-1

米国 (バージニア)

us-east-1

米国 (シリコンバレー)

us-west-1

中国 (深圳)

cn-shenzhen

中国 (北京)

cn-beijing

中国 (香港)

cn-hongkong

英国 (ロンドン)

eu-west-1

手順

  • Elasticsearch クラスター

    コンソールでインスタンスを再起動します。インスタンスの 基本情報 ページで、右上の 再起動 をクリックします。ノードのロール を選択し、再起動するノード (Kibana および Nginx ノードを除くすべてのノード) を選択し、ブルーグリーンリリースの変更 チェックボックスをオンにします。再起動後に脆弱性は修正されます。詳細については、「クラスターまたはノードの再起動」をご参照ください。

  • Logstash クラスター

    コンソールでインスタンスを再起動します。インスタンスの 基本情報 ページで、右上の 再起動 をクリックし、インスタンス を選択します。再起動後に脆弱性は修正されます。詳細については、「インスタンスまたはノードの再起動」をご参照ください。

    警告

    Logstash クラスターでは、ブルーグリーンアップデートは不要です。実行するとクラスターノードが変更され、パイプラインのデータ損失が発生する可能性があります。

よくある質問