資料番号 000024
《
DiCE 1.59、xDiCE 1.19 でのSSLアクセス遮断につきまして
》
2016年5月2日より、SSLv2でのアクセスが遮断となりました件につきまして
詳細をお知らせいたします。
■発生日時
2016年5月2日午前1時45分以降
■遮断の影響するソフトウェアと条件
現在確認しているSSLv2のみを使用するソフトウェア
・DiCE 1.59
・xDiCE 1.19
上記ソフトウェアでSSLを使用する場合
■回避方法
(SSLなし)該当ソフトウェアでSSLを使用しない設定とする。(→設定方法はこちら)
(SSL使用)該当以外のソフトウェア(より新しいSSL方式)を使用する。
■原因の詳細と今後の対応
SSLv2は脆弱性が指摘されており使用停止が強く推奨されていました。
当方サービスでは、古いソフトウェアからのアクセスがあり、SSLv2の
使用を可能としていました。
今回、当方使用モジュールのセキュリティ対策として、SSLv2が遮断されました。
SSLv2を有効にした場合、セキュリティ上の懸念が生じるうえ、
暫定的にもSSLv2を使用する方法がありませんでしたため、
以後のSSLv2の使用を中止いたします。
事前の把握と通知ができず、突然のアクセス遮断となり、該当ソフトウェアを
ご利用のお客様にはご不便をおかけし大変申し訳ございませんでした。
深く陳謝いたします。
≪関連資料≫
・ DiCE 1.59でSSLを使用しない設定方法
Last update 2016/5/30
2016/5/9 08:30
Dynamic DO!.jp
資料番号 000024
|