2016年8月29日
お客様各位
ソフトバンク株式会社


SpinNetサービスにおけるSSL3.0脆弱性への対応について


平素よりSpinNetをご利用いただき、誠にありがとうございます。

 インターネットにおける通信を暗号化する技術である「SSL 3.0」について、悪意のある第三者からの攻撃により通信の一部が漏えいする可能性があることが報告されています。そのためSpinNetの各サービスにおいて、2016年9月6日(火)以降順次、「SSL 3.0」の利用を停止いたします。

この対応によりブラウザ設定によってはサイトが表示されない、メールの送受信が行えないといった事象が発生する可能性がございますので、ご注意いただけますようお願いいたします。

詳細につきましては、下記をご確認ください。
- 記 -

1.予定日

2016年9月6日(火)以降 順次停止

2.対象

[ブラウザ]
Internet Explorer6等の古いソフトウェアをご利用のお客様(ブラウザの設定による)

[メールソフト]
一部の古いソフトウェアをご利用のお客様

3.発生する事象

[ブラウザ]
お客様情報変更メニューや オンライン申込ページ等、『https://』から始まる各種ページが表示されなくなることがございます。

[メールソフト]
「POP/SMTP over SSL」の設定を行っていると送受信ができないことがございます。

4. 対応方法

[ブラウザ]
1) Internet Explorer6以下をご利用の場合

設定の変更により、「SSL 3.0」を無効にし、「TLS」を有効にすることができます。

(1) Internet Explorerのメニューバーから[ツール]→[インターネットオプション]をクリックします。
(2) [詳細設定]タブをクリックします。
(3) [セキュリティ]カテゴリ内の、[SSL 2.0を使用する]と[SSL 3.0を使用する]のチェックボックスをオフにし、
  [TLS 1.0を使用する]、[TLS 1.1の使用]、[TLS 1.2の使用]のチェックボックスをオンにします。
(4) ブラウザを再起動して目的のページを開くことができるかご確認ください。

2 ) その他のブラウザをご利用の場合

対応方法については、ソフトウェアの提供元へご確認いただけますようお願いいたします。

[メールソフト]
暗号化した通信を行う場合には、新しい暗号化通信方式(TLS)に対応したメールソフトをご準備いただく必要がございます。
詳細に関しましては、こちらをご確認ください。

5.SSL3.0の脆弱性について

【参考】SSL 3.0の脆弱性対策について(IPA 独立行政法人 情報処理推進機構)
 http://www.ipa.go.jp/security/announce/20141017-ssl.html


ご不明な点やご質問がございましたら、SpinNetカスタマーサポートセンターまでお問合せください。


以上