「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google) | ScanNetSecurity
2026.02.02(月)

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google)

米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。

脆弱性と脅威 セキュリティホール・脆弱性
Googleによるブログ記事
Googleによるブログ記事 全 1 枚 拡大写真
米Googleは10月14日(現地時間)、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。POODLEは「Padding Oracle On Downgraded Legacy Encryption」の略で、この脆弱性が悪用されると、セキュアなHTTPクッキーやHTTP認証ヘッダコンテンツなどのトークンを盗まれる可能性がある。これにより、Webサイト上の個人情報を盗まれる可能性がある。

Googleではシステム管理者に対し、WebサイトのSSL 3.0を使用しないよう設定を更新するよう呼びかけている。また、WebブラウザのSSL 3.0のサポートを無効にする「TLS_FALLBACK_SCSV」を公開している。なお、AWSで「Elasitc Load Balancing(ELB)」および「CloudFront」を利用している場合に本脆弱性の影響を受ける可能性があり、対応が必要なケースがあるとしている。また、EC2上で「ApacheやNginx」や「Postfix」などでSSLを利用している場合にも影響があるという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  3. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  4. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  5. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

ランキングをもっと見る
PageTop