オートメーター 17.1.2
2026年8月10日リリース
本リリースは、第三者によるペネトレーションテストで報告された複数の問題およびライブラリの依存関係への対応を中心としたセキュリティリリースです。すべてのオートメーター環境を、できるだけ早く、または次回の定期メンテナンス時にバージョン17.1.2へアップグレードしてください。
ドキュメントに記載のとおり、すべてのオートメーター環境が推奨される受信要件に準拠し、すべての受信トラフィックがKeeperのインフラストラクチャからの通信のみに制限されていることを確認してください。
セキュリティアップデート
KAA-167: デシリアライゼーションの強化 Javaのデシリアライゼーション経路に、厳密な
ObjectInputFilterの許可リストを適用し、オブジェクトのデシリアライズ時に信頼されていないクラスがインスタンス化されることを防止しました。Keeper、Protobuf、BouncyCastle、Keycloak、および必要最小限のJDKプリミティブ型/コレクションなど、明示的に許可されたパッケージのみが受け入れられるようになりました。KAA-167: パストラバーサル対策 SSLパスワードファイルのパス設定で、解決後のパスを正規化し、オートメーターの作業ディレクトリ外を参照するパスを拒否するようになりました。これにより、ローカルファイルリソースを対象としたディレクトリトラバーサル攻撃を防止します。
サードパーティライブラリの依存関係: 通常のSDLCプロセスに従い、47件のライブラリ依存関係をアップグレード。
アップデート手順
バージョン17.1.2へのアップデートでは、暗号化の変更により再初期化が必要です。
コンテナ環境でのデプロイの場合、コンテナを更新しサービスを再起動してください。その後、ご利用のデプロイ方法に応じたインストール方法の該当セクションに記載のとおり、automator setupに続けてautomator initを実行してください。
その他のデプロイ方法でのアップデート手順について詳しくはこちらのページをご参照ください。
高度な機能
オートメーターサービスの新機能や詳細な設定については、こちらのページをご参照ください。
最終更新

