2014年10月22日水曜日

SSL3.0の脆弱性に関する記事

【SSL 3.0 の脆弱性対応につきまして】
インターネット全般で利用されているSSL通信の暗号化プロトコルSSL 3.0(※)に
脆弱性が見つかったことが公表されました。
※SSL 3.0・・・インターネット上のデータをやりとりする暗号化プロトコル

<脆弱性の概要>
2014年10月14日に公開されたPOODLEと名付けられた脆弱性を利用した
攻撃ではSSL3.0を有効にしているサーバとクライアント間の通信において
パスワード等の重要情報やCookie情報が第三者に漏えいする可能性があります。


今回の脆弱性発表に関するURL

■Internet Explorer での設定手順
ツール(T)>インターネットオプション(O)>詳細設定のタブのセキュリティから、
「TLS1.0を使用する, TLS1,1を使用, TLS1,2を使用」にチェックが入っていることを確認ください。

※【SSL 3.0 を使用する】のチェックを外して下さい。

※PCの環境によっては TLS1,1, TLS1,2のチェックボックスが存在しないことがあります。存在しない場合はチェックは不要です。

Internet Explorer11の場合

尚、私はInternet Explorerでの件しか書きませんので他のブラウザーは各公式サイトを見てください。

0 件のコメント: