Skip to content
インタ―システムズ製品やソリューション、キャリアの機会などについて、検索してご覧ください。

勧告: SSL/TLS の脆弱性「FREAK」について

米国時間3月3日に新しいSSL/TLSの脆弱性「FREAK攻撃」が公表されました。

2015年3月5日 – 勧告: SSL/TLS の脆弱性「FREAK」について

対象バージョン: SSL/TLSをサポートするすべてのバージョン
対象プラットフォーム: すべて

米国時間3月3日に新しいSSL/TLSの脆弱性「FREAK攻撃」が公表されました。
これはデータ暗号化を行う暗号キーの長さを旧米国輸出規制レベルの短いものにしてしまうことにより、暗号強度を低下させてしまうという問題です。

詳細は以下のサイトでご確認いただけます。
(英語) https://freakattack.com/
(英語) https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0204

SSL/TLSをサポートする弊社製品のデフォルトの動作ではこの脆弱性の影響を受けません。
暗号スイートのデフォルト・フラグには !EXP が設定されており、キーの長さを短くできないようにしています。ただし、システム管理者がこのデフォルト設定を上書きすることは可能です。
例えば Cache バージョン2015.1のデフォルト・フラグは以下の通りです。
TLSv1:SSLv3:!ADH:!LOW:!EXP:@STRENGTH

使用されているSSL/TLS構成において上記 !EXP の指定が含まれているか確認し、もし削除されていた場合は追加することを推奨します。また、オペレーティング・システムのベンダーから本脆弱性に対する適切なパッチを入手されるように推奨します。

本件についてご質問等ございましたら インターシステムズジャパン・カスタマサポートセンターまでお知らせください。

最新のアラート&アドバイザリー

2024年 10月 10日
インターシステムズは、InterSystems IRIS、InterSystems IRIS for Health、HealthShare、HealthShare HealthConnect、TrakCare、Caché、および Ensemble の Web ゲートウェイ および CSP ゲートウェイ に影響を与えるセキュリティ脆弱性に対処しました。
2024年 8月 17日
インターシステムズは、非常にまれな状況下で、マルチボリュームデータベースでデータベース破損または エラーが発生する可能性がある不具合を修正しました。
2024年 8月 7日
HS2024-03 警告通知 には4つの警告が含まれます。 各警告の概要は以下の通りです。 各警告の詳細はリンク先の通知文書に記載されています。
2024年 7月 1日
Broadcom は、データベースアプリケーションにおいてデータ整合性エラーを引き起こす可能性がある問題を発表しました。詳細は、以下の Broadcom のページをご参照ください。
2024年 5月 2日
インターシステムズは、一部の SQL クエリが不正な結果を返す原因となる 3 つの不具合を修正しました。 影響を受けるクエリの詳細については、以下を参照してください。
2023年 11月 21日
InterSystems IRIS for Health, HealthShare Health Connect そしてHealthShare 製品に関して複数の警告(HS2023-02-*)が発表されました。
2023年 11月 15日
InterSystems は SAM (System Alerting & Monitoring) のサポートを終了し、今後は非推奨とすることを決定しました。 InterSystems は本テクノロジーを利用しているお客様のサポートを続けますが、新規プロジェクトでの利用を推奨しません。
2023年 10月 31日
InterSystems は InterSystems IRIS での VxFS ファイルシステムのサポートを終了し、 IRIS 2023.3 から非推奨とすることを決定しました。
2023年 10月 24日
InterSystems は、IRIS 2023.3 から InterSystems Cloud Manager (ICM) の開発を中止し、非推奨とすることを決定しました。

今すぐ申し込む

サポートアラート、重要な問題、
修正、製品リリースに関する通知を受け取ることができます。
*必須項目
Highlighted fields are required
*必須項目
Highlighted fields are required
このフォームを送信することにより、お客様は、サポートアラート、重要な問題、重要なアップデート、修正、および製品リリースに関する通知を電子メールで受け取ることに同意するものとします。 さらに、お客様は、お客様のビジネスコンタクト情報が、米国でホストされている当社のCRMソリューションに入力されることに同意したことになります。お客様情報は、適用されるデータ保護法に従って維持されます。
**送信ボタンをクリックすることにより、お客様は、既存および将来のインターシステムズ製品、提供物、イベントに関するニュース、更新、その他のマーケティング目的のために連絡を受けることに同意します。