Alibaba Cloud は、Apache Log4j 2 のリモートコード実行 (RCE) の脆弱性を発見し、Apache ソフトウェア財団に報告しました。本トピックでは、その影響と修正手順について説明します。
影響
Elasticsearch への影響については、「Apache Log4j2 Remote Code Execution (RCE) Vulnerability - CVE-2021-44228 - ESA-2021-31」および「Elasticsearch 5.0.0-5.6.10 and 6.0.0-6.3.2: Log4j CVE-2021-44228, CVE-2021-45046 remediation」をご参照ください。
影響を受ける Alibaba Cloud Elasticsearch と Logstash のバージョンは次のとおりです:
-
Elasticsearch:V5.5.3、V5.6.16、V6.3.2、および V6.7.0 (カーネル V1.3.0)
カーネルバージョンを確認するには、基本情報ページ (「インスタンスの基本情報を表示する」) を開き、更新とアップグレードをクリックし、カーネルパッチ更新を選択すると、カーネルバージョンが表示されます。
-
Logstash:V6.7 および V7.4
対処法
設定に関する推奨事項
セキュリティに関する推奨事項:
-
必要でない限り、パブリックネットワークアクセスを有効にしないでください。有効にする場合は、ホワイトリストで必要な IP アドレスのみを許可してください ([IP アドレスホワイトリストの管理] をご参照ください)。
-
Elasticsearch クラスターに非公式のプラグインをインストールしないでください。
Elasticsearch サービスの修正
Alibaba Cloud は、2021 年 12 月 28 日に Elasticsearch V5.5.3 および V5.6.16、Logstash V6.7 および V7.4 向けのパッチをリリースし、2022 年 1 月 19 日に Elasticsearch V6.3.2 および V6.7.0 (カーネル V1.3.0) 向けのパッチをリリースしました。影響を受けるクラスターを再起動して修正を適用してください ([手順] をご参照ください)。
注意事項:
-
この修正は、Elasticsearch V5.5.3、V5.6.16、V6.3.2、V6.7.0 (カーネル V1.3.0)、Logstash V6.7、および V7.4 にのみ適用されます。
-
再起動やブルーグリーンアップデートはオンラインビジネスに影響しませんが、オフピーク時間に実施することを推奨します。
推奨更新スケジュール
2021 年 12 月 28 日より、記載されているリージョンでクラスターを更新できます。安定性を確保するため、推奨される時間範囲内に更新してください。
|
推奨更新日時 |
リージョン名 |
リージョン ID |
|
2021 年 12 月 28 日から |
中国 (上海) |
cn-shanghai |
|
シンガポール |
ap-southeast-1 |
|
|
オーストラリア (シドニー) 提供終了 |
ap-southeast-2 |
|
|
マレーシア (クアラルンプール) |
ap-southeast-3 |
|
|
インドネシア (ジャカルタ) |
ap-southeast-5 |
|
|
日本 (東京) |
ap-northeast-1 |
|
|
2021 年 12 月 29 日から |
中国 (杭州) |
cn-hangzhou |
|
中国 (青島) |
cn-qingdao |
|
|
中国 (張家口) |
cn-zhangjiakou |
|
|
インド (ムンバイ) 提供終了 |
ap-south-1 |
|
|
中国東部 1 (金融) |
cn-hangzhou-finance |
|
|
中国東部 2 (金融) |
cn-shanghai-finance-1 |
|
|
中国北部 2 Ali Gov 1 |
cn-north-2-gov-1 |
|
|
2021 年 12 月 30 日から |
ドイツ (フランクフルト) |
eu-central-1 |
|
米国 (バージニア) |
us-east-1 |
|
|
米国 (シリコンバレー) |
us-west-1 |
|
|
中国 (深圳) |
cn-shenzhen |
|
|
中国 (北京) |
cn-beijing |
|
|
中国 (香港) |
cn-hongkong |
|
|
英国 (ロンドン) |
eu-west-1 |
手順
-
Elasticsearch クラスター
コンソールでインスタンスを再起動します。インスタンスの 基本情報 ページで、右上の 再起動 をクリックします。ノードのロール を選択し、再起動するノード (Kibana および Nginx ノードを除くすべてのノード) を選択し、ブルーグリーンリリースの変更 チェックボックスをオンにします。再起動後に脆弱性は修正されます。詳細については、「クラスターまたはノードの再起動」をご参照ください。
-
Logstash クラスター
コンソールでインスタンスを再起動します。インスタンスの 基本情報 ページで、右上の 再起動 をクリックし、インスタンス を選択します。再起動後に脆弱性は修正されます。詳細については、「インスタンスまたはノードの再起動」をご参照ください。
警告Logstash クラスターでは、ブルーグリーンアップデートは不要です。実行するとクラスターノードが変更され、パイプラインのデータ損失が発生する可能性があります。