legacy-knowledge-base
公開されました Jun. 30, 2025

SWEET32のような脆弱性の可能性

written-by

Apsara Raheja

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text
注:Liferay は、Liferay Experience Could オファリングの名称を次のように変更しました。 Liferay SaaS(旧 LXC) と Liferay PaaS(旧 LXC-SM)となりました。

問題

  • セキュリティ・テストを実施する際に、古い暗号スイートが持つ以下のような脆弱性を修正する方法は?
    • 説明"サイトへのSSL接続は古い暗号を使用しており、これは現時点では弱いと考えられています。 これらの暗号は解読することで情報を明らかにすることができ、SWEET32のような他の潜在的な攻撃や脆弱性につながる可能性がある。

環境

  • Liferay PaaS

解像度

  • この脆弱性は、古いバージョンのTLS/SSLが無効化されていない場合に発見される。 しかし、古いバージョンのTLS/SSLを無効にすれば、古い暗号スイートの脆弱性は解消されるはずだ。

追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base