第6章 既知の問題
ここでは、AMQ Streams 2.0 の既知の問題について説明します。
6.1. log4j の SMTP アペンダー
AMQ Streams には、潜在的に脆弱なバージョンの log4j (log4j-1.2.17.redhat-3
) が同梱されています。脆弱性は、デフォルト設定で AMQ Streams によって使用されない SMTP アペンダー機能にあります。
課題番号 | 説明 |
---|---|
CVE-2020-9488 log4j: SMTP アペンダーのホスト不一致による証明書の不適切な検証。 |
回避策
SMTP アペンダーを使用している場合は、mail.smtp.ssl.checkserveridentity
が true
に設定されていることを確認します。