<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2006-4002</Name>
		<Date>2006-10-18</Date>
		<From>2006-10-08</From>
		<To>2006-10-14</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Microsoft Windows, Office, Internet Explorer に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA06-283A</Name>
			<Title>Microsoft Updates for Vulnerabilities in Windows, Office, and Internet Explorer</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA06-283A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA06-283A</Name>
			<Title>Microsoft Updates for Vulnerabilities in Windows, Office, and Internet Explorer</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA06-283A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#187028</Name>
			<Title>Microsoft PowerPoint fails to properly handle malformed object pointers</Title>
			<URL>http://www.kb.cert.org/vuls/id/187028</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#938196</Name>
			<Title>Microsoft PowerPoint fails to properly handle malformed data records</Title>
			<URL>http://www.kb.cert.org/vuls/id/938196</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#205948</Name>
			<Title>Microsoft PowerPoint malformed record memory corruption</Title>
			<URL>http://www.kb.cert.org/vuls/id/205948</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#706668</Name>
			<Title>Microsoft Excel fails to properly process malformed DATETIME records</Title>
			<URL>http://www.kb.cert.org/vuls/id/706668</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#143292</Name>
			<Title>Microsoft Excel fails to properly process malformed STYLE records</Title>
			<URL>http://www.kb.cert.org/vuls/id/143292</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#703936</Name>
			<Title>Microsoft Object Packager fails to properly display file types</Title>
			<URL>http://www.kb.cert.org/vuls/id/703936</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#252500</Name>
			<Title>Microsoft Excel fails to properly process malformed COLINFO records</Title>
			<URL>http://www.kb.cert.org/vuls/id/252500</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#821772</Name>
			<Title>Microsoft Excel fails to properly handle Lotus 1-2-3 files</Title>
			<URL>http://www.kb.cert.org/vuls/id/821772</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#455604</Name>
			<Title>Microsoft .NET Framework contains a cross-site scripting vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/455604</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#547212</Name>
			<Title>Microsoft XML Core Services XMLHTTP ActiveX control fails to properly interpret certain HTTP operations</Title>
			<URL>http://www.kb.cert.org/vuls/id/547212</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#820628</Name>
			<Title>Microsoft Server Service fails to properly handle network messages</Title>
			<URL>http://www.kb.cert.org/vuls/id/820628</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#534276</Name>
			<Title>Microsoft Office fails to properly parse malformed chart records</Title>
			<URL>http://www.kb.cert.org/vuls/id/534276</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#176556</Name>
			<Title>Microsoft Office fails to properly parse malformed records</Title>
			<URL>http://www.kb.cert.org/vuls/id/176556</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#234900</Name>
			<Title>Microsoft Office fails to properly parse malformed strings</Title>
			<URL>http://www.kb.cert.org/vuls/id/234900</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#807780</Name>
			<Title>Microsoft Office fails to properly parse malformed Smart Tags</Title>
			<URL>http://www.kb.cert.org/vuls/id/807780</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#921300</Name>
			<Title>Microsoft Word vulnerable to remote code execution</Title>
			<URL>http://www.kb.cert.org/vuls/id/921300</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#562788</Name>
			<Title>Microsoft XML Core Services contain a buffer overflow in the XSLT component</Title>
			<URL>http://www.kb.cert.org/vuls/id/562788</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#806548</Name>
			<Title>Microsoft Word 2000 malformed record vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/806548</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-007</Name>
			<Title>Vulnerability in Windows Explorer</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-007.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-008</Name>
			<Title>Vulnerabilities in Microsoft PowerPoint</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-008.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-009</Name>
			<Title>Vulnerabilities in Microsoft Excel</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-009.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-010</Name>
			<Title>Vulnerabilities in Microsoft Word</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-010.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-011</Name>
			<Title>Vulnerabilities in Microsoft XML Core Services</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-011.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-012</Name>
			<Title>Vulnerabilities in Microsoft Office</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-012.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-013</Name>
			<Title>Vulnerability in ASP.NET 2.0</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-013.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-014</Name>
			<Title>Vulnerability in Windows Object Packager</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-014.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows, Office, Internet Explorer には複数の脆弱性があ
ります。結果として、遠隔の第三者により任意のコードを実行されるな
ど様々な影響を受ける可能性があります。

この問題は、Microsoft が提供するセキュリティ更新プログラムを適用
することで解決します。なお、MS06-061 の問題を修正する際、環境に
よっては複数のセキュリティ更新プログラムを適用する必要があります。

詳細については、ベンダが提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>JP Vendor Status Notes JVNTA06-283A</Name>
			<Title>Microsoft Windows, Office, Internet Explorer に関する脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA06-283A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2006-10-11</Name>
			<Title>2006年10月 Microsoft セキュリティ情報 (緊急6件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2006/at060017.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>2006 年 10 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-oct.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>ASP.NET 2.0 の脆弱性により、情報漏えいが起こる (922770) (MS06-056)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-056.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Windows Explorer の脆弱性により、リモートでコードが実行される (923191) (MS06-057)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-057.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (924163) (MS06-058)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-058.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Excel の脆弱性により、リモートでコードが実行される (924164) (MS06-059)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-059.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Word の脆弱性により、リモートでコードが実行される (924554) (MS06-060)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-060.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft XML コア サービスの脆弱性により、リモートでコードが実行される (924191) (MS06-061)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-061.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Office の脆弱性により、リモートでコードが実行される (922581) (MS06-062)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-062.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Server サービスの脆弱性により、サービス拒否およびリモートでのコードの実行が起こる (923414) (MS06-063)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-063.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>TCP/IP IPv6 の脆弱性により、サービス拒否が起こる (922819) (MS06-064)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-064.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Windows オブジェクト パッケージャの脆弱性により、リモートでコードが実行される (924496) (MS06-065)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-065.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS06-056,057,058,059,060,061,062,063,064,065)(10/11)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2006/20061011_065033.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>Windows の Server サービスの脆弱性(MS06-063)について</Title>
			<URL>http://www.ipa.go.jp/security/ciadr/vul/20061011-ms06-063.html</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>TrendMicro OfficeScan に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#788860</Name>
			<Title>Trend Micro OfficeScan Management Console ActiveX control format string vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/788860</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-017</Name>
			<Title>TrendMicro OfficeScan</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-017.shtml</URL>
		</Source>

		<Summary>
Trendmicro OfficeScan Corporate Edition には書式文字列の処理に起
因する脆弱性があります。結果として、遠隔の第三者に任意のコードを
実行されるなどの影響を受ける可能性があります。

対象となるバージョンは以下の通りです。

- Trendmicro OfficeScan Corporate Edition 7.3

この問題は Trendmicro が提供するパッチを適用することで解決します。
</Summary>

		<Reference Language="ENGLISH">
			<Name>OfficeScan Corporate Edition(TM) version 7.3 Patch 1 - build 1146</Name>
			<URL>http://www.trendmicro.com/ftp/documentation/readme/osce_73_win_en_patch1_readme.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Layered Defense Security Advisories</Name>
			<Title>Layered Defense Research Advisory 1 October 2006</Title>
			<URL>http://www.layereddefense.com/TREND01OCT.html</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>Adobe ColdFusion MX 7 に権限昇格の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-015</Name>
			<Title>Patch available for ColdFusion MX 7</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-015.shtml</URL>
		</Source>

		<Summary>
Adobe ColdFusion MX 7 には権限昇格の脆弱性があります。結果として、
ローカルユーザにより SYSTEM の権限で任意のコードを実行される可能
性があります。

対象となるバージョンは以下の通りです。

- ColdFusion MX 7
- ColdFusion MX 7.0.1
- ColdFusion MX 7.0.2

この問題は、ベンダが提供するアップデータに ColdFusion MX 7 を更
新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Adobe Security bulletin</Name>
			<Title>Patch available for ColdFusion MX 7 local privilege escalation</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb06-17.html</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>X Window System に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-005</Name>
			<Title>xfree86 Several Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-005.shtml</URL>
		</Source>

		<Summary>
X Window System の実装である XFree86 および X.Org には整数オーバー
フローをはじめとする複数の脆弱性があります。結果として、遠隔の第
三者により任意のコードを実行されるなど様々な影響を受ける可能性が
あります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
パッケージに X Window System を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1193-1</Name>
			<Title>xfree86 -- several vulnerabilities</Title>
			<URL>http://www.debian.org/security/2006/dsa-1193</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>X.Org security advisory:</Name>
			<Title>setuid return value check problems</Title>
			<URL>http://lists.freedesktop.org/archives/xorg/2006-June/016146.html</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0500-10</Name>
			<Title>Moderate: freetype security update</Title>
			<URL>http://www.redhat.com/support/errata/RHSA-2006-0500.html</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0634-2</Name>
			<Title>Important: xorg-x11 security update</Title>
			<URL>http://www.redhat.com/support/errata/RHSA-2006-0634.html</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0635-2</Name>
			<Title>Important: XFree86 security update</Title>
			<URL>http://www.redhat.com/support/errata/RHSA-2006-0635.html</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0665-3</Name>
			<Title>Important: xorg-x11 security update</Title>
			<URL>http://www.redhat.com/support/errata/RHSA-2006-0665.html</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0666-4</Name>
			<Title>Important: XFree86 security update</Title>
			<URL>http://www.redhat.com/support/errata/RHSA-2006-0666.html</URL>
		</Reference>
	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>HP Version Control Agent に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-016</Name>
			<Title>HP Version Control Agent</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-016.shtml</URL>
		</Source>

		<Summary>
HP Version Control Agent には脆弱性があります。結果として、遠隔
の HP Version Control Agent ユーザにより HP Version Control
Repository Manager が不正にアクセスされる可能性があります。

対象となるバージョンは以下の通りです。

- Linux および Windows 上で動作する HP Version Control Agent バー
  ジョン 2.1.5 より前のバージョン

この問題は、ベンダが提供するパッチを適用することで解決します。
</Summary>

		<Reference Language="ENGLISH">
			<Name>SUPPORT COMMUNICATION - SECURITY BULLETIN c00786136</Name>
			<Title>HPSBMA02158 SSRT061251 rev.1 - HP Version Control Agent, Remote Unauthorized Access and Possible Elevation of Privilege (登録が必要です)</Title>
			<URL>http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=c00786136</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>Kmail CGI に認証回避の脆弱性</Title>
		<Source>
			<Name>JP Vendor Status Notes JVN#41241092</Name>
			<Title>Kmail CGI における認証回避の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2341241092/index.html</URL>
		</Source>

		<Summary>
携帯電話向けのウェブメールシステムである Kmail CGI には、ユーザ
認証を回避される脆弱性があります。結果として、遠隔の第三者により 
Kmail CGI のユーザ認証を回避され、 利用者のメールを閲覧されたり、
削除されたりする可能性があります。

対象となるバージョンは以下の通りです。

- バージョン 1.0.3 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する最新のバー
ジョンに Kmail CGI を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>JVN#41241092「Kmail CGI」における認証回避の脆弱性</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2006/JVN_41241092_KmailCGI.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Kmail CGI 新バージョンの提供について</Name>
			<URL>http://www.futomi.com/library/info/20061012.html</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>JPCERT/CC 主催 C/C++ セキュアコーディングセミナーのご案内</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>脆弱性のない安全なプログラムを開発するために</Title>
			<URL>http://www.jpcert.or.jp/seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただくためのセミナーを以下のとおり開催します。

従来のプログラミング教育は、基本的なアルゴリズムをどのようにコー
ディングするかが主なものでした。そのため、基本的な C/C++ 言語に
よるプログラミングは、予期せぬ脆弱性を多く含む結果を招いています。
このセミナーを受講することにより、ソフトウエアの脆弱性によるリス
クの把握ができるようになり、安全なソフトウエア開発への投資の意義
が理解できるようになります。特定のアプリケーションに限らず C/C++ 
言語を使って安全なプログラムを開発する業務に携わる全ての方を対象
としています。

    詳細については  http://www.jpcert.or.jp/seminar.html

なお、早期割引の申込みが 10月26日(木) までとなっております。
受講ご希望の方はお早めにお申し込みください。

【講  師】ロバート・C・シーコード　( Robert C. Seacord ) 氏 
【対象者】C/C++ 言語による開発、メンテナンスに携わる方、プログラムマネージャ
【開催日】(1) 2006年11月 9日(木) 9:30 - 18:00
          (2) 2006年11月10日(金) 9:30 - 18:00
          ※セミナーは同内容です。いずれか 1日をお選びください。
【受講料】10月26日まで早期割引  40,000円(税込)
          10月27日から通常価格  50,000円(税込)
          ※昼食は含まれません
【申込方法】 アスキービジネス オンラインサイトよりお申し込みください
             http://ascii-business.com/abiz/jpcert/form.html</Summary>

	</Article>

	<Memo>
		<Title>CSIRT の活動内容の制限について</Title>
		<Content>
CSIRT (Computer Security Incident Response Team) には、
constituency (サービス対象) だけではなく、CSIRT の活動目的や所属
する組織、所属する国の法的な制限などにより、活動内容および活動範
囲はそれぞれ異なり、場合によっては実施することが不可能な活動があ
ります。

たとえば、JPCERT/CC の活動目的はインシデントの予防、再発防止およ
び影響範囲の拡大防止の観点からシステム運用管理の技術的な支援を行
なうことであり、法的な拘束力の行使ではありません。そのため、行為
者の特定や懲罰、被害者の救済等の活動は行っておらず、また、要求さ
れた場合でも対応できないことがあります。

インシデント対応の一環として、インシデント当事者に関係する CSIRT
に連絡を行う際には、事前に連絡先 CSIRT の活動内容や制限を把握し
ておくことをお勧めします。</Content>

		<Reference Language="JAPANESE">
			<Name>JPNIC・JPCERT/CC Security Seminar 2005 講演資料</Name>
			<Title>インシデントレスポンス概論</Title>
			<URL>http://www.jpcert.or.jp/present/2005/IncidentResponseOverview2005.pdf</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2006-10-12号 [今週の一口メモ]</Name>
			<Title>CSIRT の種類について</Title>
			<URL>http://www.jpcert.or.jp/wr/2006/wr063901.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>CERT/CC</Name>
			<Title>CSIRT Documents</Title>
			<URL>http://www.cert.org/csirts/national/documents.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


