SSLv3 プロトコル脆弱性(POODLE 攻撃)対応について

平成 26 年 11 月 吉日
お取引先様各位
アズワン株式会社
SSLv3 プ ロ ト コ ル 脆 弱 性 (POODLE 攻 撃 )対 応 に つ い て
拝啓
平素は格別のご高配を賜り、厚く御礼申し上げます。
メ デ ィ ア 等 に よ る 報 道 の 通 り 、2014 年 10 月 14 日 、安 全 な 通 信 の た め の プ ロ ト コ ル「 SSL
バ ー ジ ョ ン 3.0( 以 下 、 SSLv3)」 に 深 刻 な 問 題 が あ る こ と が 、 Google よ り 報 告 さ れ ま し た 。
こ の 脆 弱 性 の 影 響 範 囲 及 び 攻 撃 方 法 は 既 に 公 開 さ れ て お り 、そ の 危 険 性 を 踏 ま え 、弊 社 で は
「得意先 ai-com web」に対し SSLv3 に よ る 通 信 を 2014 年 11 月 10 日 (月 )よ り 停 止 い た し ま す 。
ついては、下記ご参照の上、ご対応いただきますようお願い申し上げます。
敬具
【 Internet Explorer を ご 利 用 の お 客 様 】
Internet Explorer ( 以 下 IE)を ご 利 用 の お 客 様 は 、 弊 社 サ ー ビ ス を ご 利 用 頂 け な く な る 可 能 性 が あ る
ため、下記手順にて設定確認及び変更をお願い申し上げます。
特 に 、 IE6.0 に つ い て は 、 Microsoft 社 の サ ポ ー ト が 終 了 し て お り ま す こ と も あ り 、 新 し い バ ー ジ ョ ン
の ブ ラ ウ ザ の ご 利 用 を 推 奨 い た し ま す 。バ ー ジ ョ ン ア ッ プ 方 法 に つ い て は 、Microsoft 社 の ホ ー ム ペ ー
ジをご確認ください。
尚 、 ご 利 用 の IE の バ ー ジ ョ ン は IE の [ヘ ル プ ]メ ニ ュ ー の [バ ー ジ ョ ン 情 報 ]よ り ご 確 認 頂 け ま す 。
○ IE 設 定 手 順
1. IE の [ ツ ー ル ] メ ニ ュ ー の [ イ ン タ ー ネ ッ ト オ プ シ ョ ン ] を ク リ ッ ク し ま す 。
2. [インターネット オプション]ダイアログ ボックスの[詳細設定]タブをクリックします。
3. [セキュリティ]カテゴリーで、
[SSL 3.0 を使用する]のチェック ボックスをオフにし、
[TLS 1.0 を使用する]
のチェックボックスをオンにし、
(使用可能な場合には)
[TLS 1.1 を使用する]
、 および[TLS 1.2 を使用する]
のチェック ボックスもオンにし、
[適用]をクリックします。
<参考情報:脆弱性(POODLE 攻撃)について>
Japan Vulnerability Notes JVNVU#98283300
SSLv3 プロトコルに暗号化データを解読される
脆弱性(POODLE 攻撃)
https://jvn.jp/vu/JVNVU98283300/