(2014/10/16 17:55)
【重要】SSLv3のセキュリティ脆弱性「POODLE」(CVE-2014-3566)のCACHATTO への影響について(2014-10-17 追記)
2014年10月15日に公開されたSSLv3のセキュリティ脆弱性「POODLE」(CVE-2014-3566)の
CACHATTO への影響および対策についてご案内致します。
なお、本件の対策により、フィーチャーフォンをご利用のユーザー様に影響が出る可能性がありますので、ご一読お願いいたします。
CACHATTOアクセスポイントは、本脆弱性を利用した攻撃対象に成り得ます。
攻撃された場合、暗号化された通信内のCookie情報などが、解読される恐れがあります。
CACHATTOアクセスポイントへの対策(推奨されている対策のSSLv3無効化)は、
10月16日(木)13:00に完了しております。
SSLv3を無効化することにより、TLSv1.0以降に非対応である古い型のフィーチャーフォンでは
CACHATTOを利用できなくなります。
ご利用いただけない端末:
docomo iモードブラウザ1.0 全機種
[2014-10-17 追記]
docomo端末については、既に対策済みのアクセスポイントをご利用のお客様は問題なく
ご利用頂けます。
※au、SoftBank端末については、現在確認中です。
[2014-10-17 追記]
SoftBankの端末については、問題なくご利用いただけます。
対象機種に関する詳細情報については、CACHATTOサポートサイトの「重要なお知らせ」を
ご確認ください。
また本件に関するご質問・ご不明点は、CACHATTOサポートセンターまでお問い合わせください。
CACHATTO への影響および対策についてご案内致します。
なお、本件の対策により、フィーチャーフォンをご利用のユーザー様に影響が出る可能性がありますので、ご一読お願いいたします。
CACHATTOアクセスポイントは、本脆弱性を利用した攻撃対象に成り得ます。
攻撃された場合、暗号化された通信内のCookie情報などが、解読される恐れがあります。
CACHATTOアクセスポイントへの対策(推奨されている対策のSSLv3無効化)は、
10月16日(木)13:00に完了しております。
SSLv3を無効化することにより、TLSv1.0以降に非対応である古い型のフィーチャーフォンでは
CACHATTOを利用できなくなります。
ご利用いただけない端末:
[2014-10-17 追記]
docomo端末については、既に対策済みのアクセスポイントをご利用のお客様は問題なく
ご利用頂けます。
※au、
[2014-10-17 追記]
SoftBankの端末については、問題なくご利用いただけます。
対象機種に関する詳細情報については、CACHATTOサポートサイトの「重要なお知らせ」を
ご確認ください。
また本件に関するご質問・ご不明点は、CACHATTOサポートセンターまでお問い合わせください。
カテゴリー: 1.お知らせ
投稿者: TSG