対策として「Triple-DES(暗号)の無効化をご検討ください。Disable Triple-DES Ciphers on the system」、解説として「Triple-DES 暗号アルゴリズムには、中間者攻撃実行時に攻撃者にセキュア HTTP cookie のリカバリを実行される恐れのある脆弱性が存在します。」と記載がありました。
手順
1.「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers」内で右クリックし、「新規→キー」をクリック。
2.作成されたフォルダ名を「Triple DES 168」に変更。
3.フォルダ「Triple DES 168」内で「新規→DWORD(32ビット)値」をクリック。
4.値を「Enabled」にし、データ「0x00000000(0)」となっていることを確認。
5.再起動。