セキュリティアラート 50814:DES/3DES セキュリティ暗号の脆弱性
このドキュメントでは、AppDynamics 製品のセキュリティアラートについて説明します。
概要
「Sweet32」攻撃と呼ばれる最近発見された SSL の脆弱性により、DES または 3DES セキュリティ暗号は安全ではなくなり、当社の SaaS 環境では無効化されました。
この脆弱性の詳細については、次のリンクを参照してください。
影響を受けるソフトウェア
| 製品:、 | コンポーネント | Version | エクスプロイトの可能性 | 重大度 |
|---|---|---|---|---|
| .NETエージェント | AppDynamics DotNet エージェント | すべて | いいえ | 高(High) |
この更新は、最新のセキュリティ暗号がインストールされていない Windows 2003 サーバーで実行されている .NET APM エージェントに影響することが知られています。Windows 2008 および 2012 で実行されている .NET エージェント、およびすべての Java エージェントは、この更新の影響を受けません。
影響
Windows 2003 Server で実行されている .NET APM エージェントは、 SaaS コントローラとの通信試行中に次のエラーのスローを開始します。
System.Net.WebException: The underlying connection was closed: An unexpected error occurred on a send. ---> System.IO.IOException: Unable to read data from the transport connection: An existing connection was forcibly closed by the remote host.
解像度
Microsoft の次の記事には、詳細と、Windows 2003 Server の最新のセキュアな暗号をダウンロードするためのリンクが記載されています。
https://support.microsoft.com/en-us/help/3050509/improving-cipher-security-in-windows-server-2003
免責事項
このセキュリティアドバイザリで提供される情報は、いかなる種類の保証もなく、「現状のまま」で提供されます。AppDynamics は、商品適格性および特定目的への適合性の保証を含め、明示的、黙示的、法定、またはその他のいかなる表明または保証も否認します。いかなる場合においても、AppDynamics、その関連会社、またはそのサプライヤは、相手方が当該損害の可能性を知らされていたとしても、直接的、間接的、付随的、結果的、事業利益の損失、または特別損害を含むいかなる損害についても責任を負わないものとします。一部の州では結果的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限はお客様に適用されない場合があります。
マニュアルの変更履歴
1.0 - 2017 年 2 月 9 日初回改訂