はじめに AWSチームのすずきです。 2006年3月1日、SSL/TLSが不正に盗聴される恐れのある脆弱性として DROWN (Decrypting RSA with Obsolete and Weakened eNcryption)の報告がありました。 An OpenSSL User’s Guide to DROWN AWSからも、ELB(ロードバランサ)利用者向けのアナウンスがありましたので、その内容について紹介します。 CVE-2016-0800 Advisory DROWNについて サーバがSSLv2による接続が可能な場合、第三者による攻撃により暗号化された通信が不正に復号される恐れがあります。 AWSでの対応について ELB AWSコンソールのEC2画面より、「ロードバランサー」の画面を開きます。 対象となるELBを指定し、「リスナー」のタブから「変更」を指定し設定画面を開きます
![AWS環境のDROWN対応 (CVE-2016-0800)について | DevelopersIO](https://cdn-ak-scissors.b.st-hatena.com/image/square/495673edbefe7b7bc5e6e9e54b2565989b893342/height=288;version=1;width=512/https%3A%2F%2Fdevio2023-media.developers.io%2Fwp-content%2Fuploads%2F2013%2F09%2Faws1.png)