SSL 3.0利用時のPOODLE攻撃の脆弱性に関して
2014.10.20
平素は弊社サービスをご利用いただき、誠にありがとうございます。
2014年10月16日(木)にJVN(Japan Vulnerability Notes)より発表された「SSLv3 プロトコルに暗号化データを解読される脆弱性(POODLE 攻撃)」に関しまして、影響のある弊社管理下サーバにつきましては確認を行い、当該サーバへのSSL 3.0無効化措置を順次実施しております。
なお、SSL 3.0は十数年前にリリースされた古いバージョンのプロトコルであり、本脆弱性の影響を受けないTLS1.0等の比較的新しいプロトコルがほとんどのクライアントブラウザでご利用可能であることと、本脆弱性の影響範囲の大きさを鑑みて、弊社ではSSL 3.0の無効化を判断しております。安全に弊社サービスをご利用いただくための対応ですので、ご理解のほど、よろしくお願いいたします。
----------------更新:2014年10月21日 追記----------------
<弊社サイトにアクセスできない場合>
PCブラウザで弊社サイトにアクセスできなくなってしまった場合は以下設定によりTLS 1.0を有効化してください。
【Microsoft Internet Explorerの例】
[ツール]→[インターネット オプション]→[詳細設定]において「TLS 1.0を使用する」のチェックを入れて、ブラウザを再起動してください。
----------------------------------------------------------------------
<ご参考>
SSLv3 プロトコルに暗号化データを解読される脆弱性(POODLE 攻撃)
(JVN:Japan Vulnerability Notes)
http://jvn.jp/vu/JVNVU98283300/
今後とも弊社サービスをご愛顧賜りますようお願いいたします。