Skip to Content Treasure Data Logo Treasure Data Logo
  • 製品
    • AIエージェント
      • AI Overview Your coordinated intelligence system for marketing.
      • マーケティングスーパーエージェント Marketing Super Agent
      • AIエージェント一覧 Agent Hub
      • トレジャーコード Treasure Code
      • Treasure AI Voice
    • AIマーケティングクラウド
      • 概要 Overview Data, intelligence, activation — all in one platform.
      • オムニチャネル エンゲージメント Omnichannel Engagement
      • リアルタイムパーソナライゼーション Real-time Personalization
      • 広告最適化 Paid Media Targeting & Optimization
      • クリエイティブ制作自動化 Creative Automation for Marketing
      • 顧客サポート、B2B取引 Support, Clienteling & B2B Interactions
    • カスタマーデータプラットフォーム
      • CDPとは CDP Overview The system of record and context for first-party customer intelligence.
      • データ連携 Integrations
      • ハイブリッド構成 Hybrid Architecture
      • 信頼性とセキュリティ Trust & Security
  • ソリューション
    • 業界
      • 自動車
      • 消費財
      • エンターテイメント・メディア
      • 金融
      • ヘルスケア
      • 小売
      • テクノロジー
      • 旅行・ホスピタリティ
  • 事例•顧客
    • 導入顧客・事例一覧
    • 海外事例・グローバルビジネス
  • お役立ち情報
    • ナレッジ
      • ライブラリ
      • ブログ
      • ノウハウ/トレンド
      • 技術ドキュメント
      • 動画
      • 導入顧客・事例一覧
      • トレーニングプログラム
      • セミナー&イベント
    • はじめての方へ
      • 料金
      • 導入相談
      • 事前シュミレーション
      • ヒアリングシート
  • 企業情報
    • トレジャーデータ
      • トレジャーデータについて
      • 最新情報
      • 採用情報
      • サポート体制
      • プロフェッショナルサービス
      • パートナー
      • お問い合わせ
ログイン
導入相談 

Treasure Data is now Treasure AI: Co-founder & CEO announcement

  • Menu Item 1
    • Sub-menu Item 1
      • Another Item
    • Sub-menu Item 2
  • Menu Item 2
    • Yet Another Item
  • Menu Item 3
  • Menu Item 4
JP | Blog
2021/12/14

Log4jのゼロデイ脆弱性対応について

Hiromi Hiromi

平素よりTreasure Data CDPをご利用いただき誠にありがとうございます。

2021年12月11日にJPCERTコーディネーションセンターより発表された、Apache Log4j ライブラリの脆弱性 (CVE-2021-44228) につきまして、Treasure Data CDPへの影響をご報告いたします。本記事はSecurity Update on Log4j 0-Day Vulnerability の日本語要約記事となっております。

弊社では、本脆弱性に関する緩和措置を完了しており、現在行っている調査では、トレジャーデータのプラットフォームに保存されているデータの機密性、完全性、可用性に影響を受けていないことを確認しております。また、弊社サービスからのお客様情報の漏洩はございません。

背景

2021年12月10日Apache Log4jのバージョン2.0から2.14.1に影響するセキュリティの脆弱性が公開されました。この脆弱性は、Javaロギングライブラリlog4j2のゼロデイ・エクスプロイトによって明らかになっており、悪意のあるペイロードがログに書き込まれるシナリオを悪用して、攻撃者にリモートコード実行(RCE)を行われる可能性があります。

2021年12月10日、NISTは重要な共通脆弱性識別子CVEアラート(CVE-2021-44228)を公開しました。具体的には、設定、ログメッセージ、パラメータに使用されるJava Naming Directory Interface(JNDI)の機能が、攻撃者が制御するLDAPや他のJNDI関連のエンドポイントから保護されておらず。ログメッセージやログメッセージのパラメーターを制御できる攻撃者によって、メッセージのルックアップ置換機能を悪用して、リモートサーバーから読み込まれた任意のコードを実行できるという脆弱性になっています。

トレジャーデータ における脆弱性対応

弊社では、脆弱性を即座に認識し、その影響を把握するため下記の対象での調査を開始しました。

  • トレジャーデータが管理するソースコードやサービス
  • トレジャーデータのクライアントライブラリ
  • トレジャーデータのプラットフォームに組み込まれているサードパーティのサービス

弊社管理下のシステムにて脆弱性を持つLog4jを利用している場合、すべてライブラリバージョンを2.15以降にアップグレードするか、起動時の設定に「log4j2.fatumeMsgNoLookups=True」フラグを追加する対応を実施済みとなっております。さらに、WAFによるネットワークベースのコントロールを追加し、緩和措置を完了していないサードパーティのサービスに対する可視性と保護を強化しています。なお、トレジャーデータでは、クライアントのライブラリが本脆弱性の影響を受けないことを確認しています。

今後について

トレジャーデータでは引き続き状況を監視し、必要に応じて本件に関するアップデートをお知らせします。今回の脆弱性によるお客様の対応は現時点では必要ありません。トレジャーデータは、この脆弱性に対する対応に漏れを出さぬよう、サードパーティのサービスとの連携を続けていきます。

トレジャーデータがよくわかる!資料3点セット

トレジャーデータがサクッとわかる!

資料3点セット

トレジャーデータやCDPについて、効率よく情報収集するための資料をセットにしました

無料でダウンロード

Share this story:


Subscribe
Get Treasure Data blogs, news, use cases, and platform capabilities:

Thank you for subscribing to our blog!

Recent Posts

1 min read
#16 MMM|会員制度、リニューアルのポイントは?
2 min read
義理チョコは消滅!? データで見えた「メリハリ消費」のリアル
Treasure Data Logo Symbol

+1 866.899.5386 (US)
+1 650.772.4500 (Non-US)

  • 製品
    • AIエージェント
      • AI Overview
      • マーケティングスーパーエージェント
      • AIエージェント一覧
      • トレジャーコード
      • Treasure AI Voice
    • AIマーケティングクラウド
      • 概要
      • オムニチャネル エンゲージメント
      • リアルタイムパーソナライゼーション
      • 広告最適化
      • クリエイティブ制作自動化
      • 顧客サポート、B2B取引
    • カスタマーデータプラットフォーム
      • CDPとは
      • データ連携
      • ハイブリッド構成
      • 信頼性とセキュリティ
  • ソリューション
    • 業界
      • 自動車
      • 消費財
      • エンターテイメント・メディア
      • 金融
      • ヘルスケア
      • 小売
      • テクノロジー
      • 旅行・ホスピタリティ
  • お役立ち情報
    • ナレッジ
      • ライブラリ
      • 入顧客・事例一覧
      • ブログ
      • ノウハウ/トレンド|
      • 技術ドキュメント
      • 動画
      • トレーニングプログラム
      • セミナー&イベント
    • はじめての方へ
      • 料金
      • 導入相談
      • 事前シュミレーション
      • ヒアリングシート
  • 企業情報
    • 企業情報
      • トレジャーデータについて
      • 揭載情報
      • 採用情報
      • 事例・顧客
      • 専用ページログイン
      • お問い合わせ
      • 規約ポータル
  • 導入相談
  • 規約ポータル
  • 個人情報保護方針
  • Cookie Policy
  • Privacy Hub
  • Trademarks
  • Modern Slavery Statement
  • Your Privacy Choices
©2026 Treasure Data, Inc. (or its affiliates) All rights reserved.