Skip to content
インタ―システムズ製品やソリューション、キャリアの機会などについて、検索してご覧ください。

勧告: クロスプロトコル攻撃が可能な SSLv2 TLS の脆弱性 (DROWN) について

この勧告は、最近公表された脆弱性 JVNVU#90617353 (通称 DROWN, CVE-2016-0800) SSLv2 の脆弱性についてのものです。

2016年3月11日-勧告: クロスプロトコル攻撃が可能な SSLv2 TLS の脆弱性 (DROWN) について

この勧告は、最近公表された脆弱性 JVNVU#90617353 (通称 DROWN, CVE-2016-0800) SSLv2 の脆弱性についてのものです。
詳細は https://drownattack.com (英語)をご確認ください。
こちらで日本語の情報も確認できます。 http://jvn.jp/vu/JVNVU90617353/

インターシステムズの製品は SSLv2 を使用する事が可能なため、弊社製品をお使いのお客様でこの脆弱性の影響を受ける可能性があります。

SSLv2 のセキュリティレベルが低いことが知られているため、インストール時にこれを無効にすることが推奨されています。
インターシステムズのすべての製品のリリースバージョンではデフォルトで SSLv2 が無効になっています。

お使いの製品で SSL/TLS の設定を既定のままにされている場合は対策の必要はありません。
もしいずれかのシステムで SSLv2 を有効に変更されている場合、脆弱性の影響を受けないように SSLv2 を無効にする必要があります。
もしシステム間で秘密鍵を共有している場合はセキュリティリスクが深刻になるため SSLv2 の無効化をただちに行うようにしてください。
(弊社では秘密鍵を共有することはセキュリティ上の問題があるため推奨しておりません)
システムの管理者は弊社製品の管理ポータルまたはコマンドライン・ユーティリティを使用して、SSL/TLS 構成を変更することができます。

本件についてご質問等ございましたら インターシステムズジャパン・カスタマサポートセンターまでお知らせください。

最新のアラート&アドバイザリー

2026年 7月 23日
InterSystems は InterSystems 製品ニュース、アラート及び勧告のページに 複数の勧告を掲載しました。
2026年 7月 22日
HealthShare HS2026-02 アラート通知には、合計4件のアラートが含まれています。アラートの概要は以下のとおりです。詳細については PDF ドキュメント「HS-2026-02-Alert-Document」(英語)を参照してください。
2026年 7月 22日
HealthShare HS2026-01アラート通知には、合計6件のアラートが含まれています。概要は以下の通りです。
2026年 3月 24日
警告 ID: DP-449126 影響を受ける製品とバージョン: 製品:
2026年 3月 18日
警告 ID: DP-448888 影響を受ける製品とバージョン: 製品:
2026年 2月 10日
この問題は以下の製品で2025.2 より前のバージョンに影響します。

今すぐ申し込む

サポートアラート、重要な問題、
修正、製品リリースに関する通知を受け取ることができます。
*必須項目
Highlighted fields are required
*必須項目
Highlighted fields are required
このフォームを送信することにより、お客様は、サポートアラート、重要な問題、重要なアップデート、修正、および製品リリースに関する通知を電子メールで受け取ることに同意するものとします。 さらに、お客様は、お客様のビジネスコンタクト情報が、米国でホストされている当社のCRMソリューションに入力されることに同意したことになります。お客様情報は、適用されるデータ保護法に従って維持されます。
**送信ボタンをクリックすることにより、お客様は、既存および将来のインターシステムズ製品、提供物、イベントに関するニュース、更新、その他のマーケティング目的のために連絡を受けることに同意します。
x
Currently deployed:
PR change was detected!
was replaced by
Please refresh the page to see the changes!