CA Plexで作成したWEBアプリケーションとSSL 3.0の脆弱性「POODLE」について

Document created by Toshikazu_Toyama Employee on Jun 30, 2015
Version 1Show Document
  • View in full screen mode

文書番号:JTEC001441

対象製品 CA Pllex

バージョン r7.1 r7.0

 

◆ 詳細内容

米Googleのセキュリティチームは10月14日、CVE-2014-3566 SSL 3.0の脆弱性「POODLE」の発見とその対策について発表しました。
CVE-2014-3566についてはCA Support Onlineでの「SSL Version 3.0 Poodle Vulnerability」内のリンクを参照ください。

[解決策/説明]
Plexは直接使用しておりませんが、Plexで作成したアプリケーションが使用する環境でのSSL3.0排除する事を強くお勧めします。

Attachments

    Outcomes