Skip to content

バージョン7.3.1

2021年12月16日

DataRobot v7.3.1リリースでは、DataRobotセルフマネージドAIプラットフォームのいくつかの問題が修正されています。 以下については、v7.3.0リリースノートをご覧ください。

v7.3.1で修正された問題

v7.3.0以降、以下の問題が修正されています。

プラットフォーム

  • ARCH-3374: MongoDB migrations now support an analyze function to estimate collections impacted for each migration, with results shown on the command line to the cluster admin prior to executing the migration. A stats command was implemented to gather the full database statistics for collection sizes.
  • MODEL-7371: Fixes a bug in grid-search that required square-brackets for search.

On December 10, 2021, DataRobot became aware of a vulnerability in the widely used logging library Log4j (CVE-2021-44228) for Java-based applications, which is impacting enterprise applications and cloud services around the world. In response to this vulnerability, DataRobot immediately assembled a cross-functional team to assess the scope of the vulnerability and begin implementing steps for remediation.

Security is a foundational element of an Enterprise AI Platform. We have completed a thorough investigation and currently have no indication of any successful exploitation of this vulnerability in our Managed Cloud environment. We identified remediations and deployed fixes for all of our customers on DataRobot Managed Cloud as of December 12, 2021 and DataRobot DataPrep as of December 13, 2021. 2021年12月10日、DataRobotは、Javaベースのアプリケーションで広く使われているロギングライブラリ「Log4j」に脆弱性(CVE-2021-44228)があり、世界中のエンタープライズアプリケーションやクラウドサービスに影響を与えていることを確認しました。 これまでに確認された複数の脆弱性に対応するため、DataRobotは直ちに部門横断的なチームを編成して、脆弱性の範囲を調査し、修復のための措置を開始しました。

上記の機能を使用しているお客様においては、Log4jの脆弱性が以前に生成されたアーティファクトに引き続き存在する可能性があります。 詳細な調査を行ったところ、DataRobotのマネージドクラウド環境でこの脆弱性が悪用された形跡はありませんでした。 2021年12月12日時点でDataRobotマネージドクラウドをご利用のお客様、および2021年12月13日時点でDataRobot Data Prepをご利用のお客様を対象とした修復措置を決定し、修正プログラムを導入しました。

Please do not hesitate to reach out to your account team or email support@datarobot.com if we can assist you in any way. As always, thank you for including DataRobot as a cornerstone in your AI transformation. We will provide updates on Log4j if we have new information relevant to you. For now, we wish you the happiest of holiday seasons.

記載されている製品名および会社名は、各社の商標または登録商標です。 製品名または会社名の使用は、それらとの提携やそれらによる推奨を意味するものではありません