「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google) | ScanNetSecurity
2026.03.25(水)

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google)

米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。

脆弱性と脅威 セキュリティホール・脆弱性
Googleによるブログ記事
Googleによるブログ記事 全 1 枚 拡大写真
米Googleは10月14日(現地時間)、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。POODLEは「Padding Oracle On Downgraded Legacy Encryption」の略で、この脆弱性が悪用されると、セキュアなHTTPクッキーやHTTP認証ヘッダコンテンツなどのトークンを盗まれる可能性がある。これにより、Webサイト上の個人情報を盗まれる可能性がある。

Googleではシステム管理者に対し、WebサイトのSSL 3.0を使用しないよう設定を更新するよう呼びかけている。また、WebブラウザのSSL 3.0のサポートを無効にする「TLS_FALLBACK_SCSV」を公開している。なお、AWSで「Elasitc Load Balancing(ELB)」および「CloudFront」を利用している場合に本脆弱性の影響を受ける可能性があり、対応が必要なケースがあるとしている。また、EC2上で「ApacheやNginx」や「Postfix」などでSSLを利用している場合にも影響があるという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

    IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

  3. データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

    データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

  4. 日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

    日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

  5. ランサムウェアの 88 %は営業時間外に展開 ~ ソフォス調査

    ランサムウェアの 88 %は営業時間外に展開 ~ ソフォス調査

ランキングをもっと見る
PageTop