NIS Mail NECカスタマーサポート
  ログイン
SUPPORT MENU

■ TOP
dotline
■ 製品関連情報
dotline
■ バージョン情報
dotline
■ Q&Aコーナー(FAQ)
dotline
■ テクニカルサポート情報
dotline
■ ダウンロードサービス
dotline
■ 更新履歴
dotline
■ パスワード変更
navi_bottom

navi_top

ご不明な点がありましたらサポート窓口までご連絡ください。

nismail@nis.jp.nec.com
navi_bottom
テクニカルサポート情報

176. AD共通 OpenSSLのChangeCipherSpecメッセージに関する脆弱性によるNISMAILへの影響について

----
この資料は以下の製品について記述したものです。
  • NISMAIL/HTTPSオプション(Linux) Version1.0 Release1.0 英語版
  • NISMAIL/HTTPSオプション(Windows) Version1.0 Release1.0 英語版
  • NISMAIL/HTTPSオプション(Linux) Version1.0 Release1.0
  • NISMAIL/HTTPSオプション(Windows) Version1.0 Release1.0

概要

OpenSSLというオープンソースの暗号ソフトウェアライブラリ上でのChangeCipherSpecメッセージ の扱いについて脆弱性が確認されました。
OpenSSLは、ApacheやNginxといったウェブサーバーに使われており、他にもSSL通信を行う アプリケーションなどに広く使われています。
NISMAIL/HTTPSオプションにつきましても、Apacheを利用しておりますので影響がございます。

NISMAIL/HTTPSオプションを使用せず、NISMAIL/AD(Windows)やNISMAIL/AD(Linux)のみのご利用であれば、OpenSSLの脆弱性による影響はありません。

詳細

ChangeCipherSpecメッセージの扱いでの脆弱性については、SSL/TLSプロトコルではなくOpenSSLの実装上の問題とのことです。
攻撃者に暗号化鍵を推測され、中間者攻撃により暗号化データを解読される可能性があります。

以下のバージョンで脆弱性が確認されております。

  • OpenSSL 1.0.1 ~ 1.0.1g
  • OpenSSL 1.0.0 ~ 1.0.0l
  • OpenSSL 0.9.8y以前の全て

対策

OpenSSL を以下に記載した修正版以降のバージョンに更新して下さい。
○OpenSSL 1.0.1系
 - OpenSSL 1.0.1h

○OpenSSL 1.0.0系
 - OpenSSL 1.0.0m

○OpenSSL 0.9.8系
 - OpenSSL 0.9.8za


line

・ この資料の内容は予告なしに変更されることがあります。
・ いかなる場合でも、この資料の内容およびその運用の結果に関しては一切の責任を負いません。
・ この資料に記載されている会社名、製品名は、各社の登録商標または商標です。

NEC


back pagetop

footerline
Copyright © NEC Corporation 2026. All rights reserved.