先日、SSL3.0に深刻な脆弱性(CVE-2014-3566)が発見され、公表されました。この脆弱性は、通称 POODLE と呼ばれています。 攻撃者は、この脆弱性を悪用してパスワード、cookie、ウェブサイト上のユーザーのプライベートアカウントデータなどの機密情報を盗むことができます。 Webサーバが TLS のより新しいバージョンをサポートしている場合でも、SSL3.0も同時にサポートしている場合 POODLE に対して脆弱です。 もし、網元AMIで運用しているサイトでSSLを使用している場合は、ただちにSSL3.0サポートを無効にすることをお勧めします。 Google Online Security Blog: This POODLE bites: exploiting the SSL 3.0 fallback The POODLE Attack and the End of