概要
Java エージェントのセキュリティ アップデートにより、 record_sql
がoff
に設定されている場合にエージェントがすべての SQL クエリ情報を適切に難読化できない問題が修正されます。
発売日: 2018年5月2日
脆弱性の識別子: NR18-09
Priority: Low
対象となるソフトウェア
以下のNew Relicエージェントのバージョンが影響を受けます。
名前 | 対象となるバージョン | リメディエーション版 |
---|---|---|
Javaエージェント | すべて |
脆弱性情報
New Relic Java エージェントは、遅いトランザクション トレースと遅い SQL クエリの Explain Plan を実行します。顧客がrecord_sql
をoff
に設定し、PostgreSQL を実行していて、Explain Plan を実行している場合、エージェントはクエリ内のすべての情報を適切に難読化できない場合があります。
回避策
Java エージェント構成でtransaction_tracer
を使用してexplain
プランを無効にします。
セキュリティの脆弱性をNew Relicに報告
ニューレリックは、お客様とそのデータのセキュリティを重視しています。私たちの製品やウェブサイトにセキュリティ上の脆弱性を発見したと思われる場合は、New Relic の協調的な情報開示プログラムに報告していただくことを歓迎し、大変感謝しています。詳細については、 Reporting security vulnerabilities をご覧ください。
さらにヘルプが必要
その他のドキュメントリソースは以下の通りです。