<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2006-4901</Name>
		<Date>2006-12-20</Date>
		<From>2006-12-10</From>
		<To>2006-12-16</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Microsoft 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA06-346A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA06-346A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA06-346A</Name>
			<Title>Vulnerabilities in Microsoft Products</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA06-346A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#854856</Name>
			<Title>WMI Object Broker ActiveX Control bypasses ActiveX security model</Title>
			<URL>http://www.kb.cert.org/vuls/id/854856</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#208769</Name>
			<Title>Microsoft Windows Media Player fails to properly handle malformed Windows Media Metafiles</Title>
			<URL>http://www.kb.cert.org/vuls/id/208769</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#901584</Name>
			<Title>Microsoft Windows SNMP Memory Corruption Vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/901584</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#347448</Name>
			<Title>Microsoft Internet Explorer fails to properly handle malformed DHTML script function calls</Title>
			<URL>http://www.kb.cert.org/vuls/id/347448</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#238064</Name>
			<Title>Microsoft Remote Installation Service Writable Path Vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/238064</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#599832</Name>
			<Title>Microsoft Internet Explorer Script Error Handling Memory Corruption Vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/599832</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#694344</Name>
			<Title>Microsoft Internet Explorer TIF Folder arbitrary file access vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/694344</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-073</Name>
			<Title>Vulnerability in SNMP (926247)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-073.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-074</Name>
			<Title>Cumulative Security Update for Internet Explorer (925454)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-074.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-075</Name>
			<Title>Vulnerability in Visual Studio 2005 (925674)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-075.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-076</Name>
			<Title>Vulnerability in Windows Media Format (923689)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-076.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-077</Name>
			<Title>Vulnerability in Windows (926255)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-077.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-078</Name>
			<Title>Cumulative Security Update for Outlook Express (923694)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-078.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-079</Name>
			<Title>Vulnerability in Remote Installation Service (926121)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-079.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Internet Explorer、Visual Studio をはじめとす
る Microsoft 製品には複数の脆弱性があります。結果として、遠隔の
第三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を
行ったりする可能性があります。

詳細については、ベンダが提供する情報を参照してください。

この問題は、Microsoft が提供するセキュリティ更新プログラムを適用
することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2006-12-13</Name>
			<Title>2006年12月 Microsoft セキュリティ情報 (緊急3件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2006/at060020.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JP Vendor Status Notes JVNTA06-346A</Name>
			<Title>Microsoft 製品における複数の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA06-346A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>2006 年 12 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-dec.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Internet Explorer 用の累積的なセキュリティ更新プログラム (925454) (MS06-072)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-072.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Visual Studio 2005 の脆弱性により、リモートでコードが実行される (925674) (MS06-073)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-073.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>SNMP の脆弱性により、リモートでコードが実行される (926247) (MS06-074)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-074.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Windows の脆弱性により、特権が昇格される (926255) (MS06-075)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-075.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Outlook Express 用の累積的なセキュリティ更新プログラム (923694) (MS06-076)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-076.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>リモート インストール サービス (RIS) の脆弱性により、リモートでコードが実行される (926121) (MS06-077)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-077.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Windows Media Format の脆弱性により、リモートでコードが実行される (923689) (MS06-078)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms06-078.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (927709)</Name>
			<Title>Visual Studio 2005 の脆弱性により、リモートでコードが実行される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/927709.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS06-072,073,074,075,076,077,078)(12/13)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2006/20061213_072426.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Symantec VERITAS NetBackup の bpcd デーモンに複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#607312</Name>
			<Title>Symantec Veritas NetBackup bpcd daemon buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/607312</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#252936</Name>
			<Title>Symantec Veritas NetBackup bpcd daemon fails to properly validate commands</Title>
			<URL>http://www.kb.cert.org/vuls/id/252936</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#650432</Name>
			<Title>Symantec Veritas NetBackup bpcd.exe CONNECT_OPTIONS buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/650432</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-080</Name>
			<Title>Symantec Veritas NetBackup</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-080.shtml</URL>
		</Source>

		<Summary>
Symantec VERITAS NetBackup の bpcd デーモンにはバッファオーバーフ
ローを含む複数の脆弱性があります。結果として、遠隔の第三者が任意
のコードを実行できる可能性があります。

対象となる製品とバージョンは以下の通りです。

- Symantec VERITAS NetBackup Enterprise Server 5.0、5.1、6.0
- Symantec VERITAS NetBackup Server 5.0、5.1、6.0

  ※各バージョンのサーバおよびクライアント、および Storage
    Migrator for Unix オプションが対象となります。

この問題は、Symantec が提供している最新のメンテナンスパックを適
用することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Symantec Security Response SYM06-024</Name>
			<Title>Symantec Veritas NetBackup ： NetBackup Server およびクライアントに脆弱性</Title>
			<URL>http://www.symantec.com/region/jp/avcenter/security/content/2006.12.13a.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Security Agent Management Center に認証が回避される脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#778648</Name>
			<Title>Cisco Security Agent Management Center vulnerable to authentication bypass</Title>
			<URL>http://www.kb.cert.org/vuls/id/778648</URL>
		</Source>

<Source>
			<Name>CIAC Bulletin R-071</Name>
			<Title>Cisco Security Agent Management Center LDAP Administrator Authentication Bypass</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-071.shtml</URL>
		</Source>

		<Summary>
Cisco Security Agent Management Center (CSAMC) は、LDAP を使用す
るように設定されている場合、認証が回避される脆弱性があります。結
果として、遠隔の第三者が管理者権限のロールで CSAMC にアクセスす
る可能性があります。

対象となるバージョンは以下の通りです。

- Hotfix 5.1.0.79 を適用する以前の CSAMC 5.1

この問題は、Cisco が提供する修正済みのソフトウェアを適用すること
で解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 71954</Name>
			<Title>Cisco Security Agent Management Center LDAP Administrator Authentication Bypass</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20061101-csamc.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Solaris の ld.so.1 に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-072</Name>
			<Title>Security Vulnerabilities in Solaris ld.so.1(1)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-072.shtml</URL>
		</Source>

		<Summary>
Solaris の ld.so.1 にはディレクトリトラバーサルおよびバッファオー
バーフローの脆弱性があります。結果としてローカルのユーザが任意の
コードを、昇格した権限で実行する可能性があります。

対象となるバージョンは以下の通りです。

- SPARC プラットフォームの場合
  - パッチ 109147-42 未適用の Solaris 8
  - パッチ 112963-27 未適用の Solaris 9
  - Solaris 10

- x86 プラットフォームの場合
  - パッチ 109148-41 未適用の Solaris 8
  - パッチ 113986-22 未適用の Solaris 9
  - Solaris 10

この問題は Sun が提供するパッチを適用することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Sun Alert Notification 102724</Name>
			<Title>Security Vulnerabilities in Solaris ld.so.1(1) may Lead to Execution of Arbitrary Code with Elevated Privileges</Title>
			<URL>http://www.sunsolve.sun.com/search/document.do?assetkey=1-26-102724-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>IBM Tivoli Storage Manager にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-069</Name>
			<Title>IBM Tivoli Storage Manager</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-069.shtml</URL>
		</Source>

		<Summary>
IBM Tivoli Storage Manager にはバッファオーバーフローの脆弱性があ
ります。結果として、遠隔の第三者がサービス運用妨害 (DoS) 攻撃を行
う可能性があります。

対象となるバージョンは以下の通りです。

- Tivoli Storage Manager 5.2.9 より前のバージョン
- Tivoli Storage Manager 5.3.4 より前のバージョン

この問題は IBM が提供するパッチを適用することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>IBM</Name>
			<Title>TSM Server Abend with Invalid Requests</Title>
			<URL>http://www-1.ibm.com/support/docview.wss?uid=swg21250261</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>BrightStor ARCserve Backup にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-070</Name>
			<Title>BrightStor ARCserve Backup</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-070.shtml</URL>
		</Source>

		<Summary>
BrightStor ARCserve Backup にはバッファオーバーフローの脆弱性が
あります。結果として、遠隔の第三者が管理者権限で任意のコードを実
行する可能性があります。

対象となる製品とバージョンは以下の通りです。

- BrightStor ARCserve Backup r11.5 SP1 およびそれ以前
- BrightStor ARCserve Backup r11.1
- BrightStor ARCserve Backup for Windows r11
- BrightStor Enterprise Backup r10.5
- BrightStor ARCserve Backup v9.01
- CA Server Protection Suite r2
- CA Business Protection Suite r2
- CA Business Protection Suite for Microsoft Small Business 
  Server Standard Edition r2
- CA Business Protection Suite for Microsoft Small Business 
  Server Premium Edition r2

この問題は CA が提供する更新モジュールを適用することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>日本CA</Name>
			<Title>BrightStor ARCserve Backupのセキュリティに関する重要なお知らせ (Discovery Service)</Title>
			<URL>http://www.casupport.jp/resources/babdisc_secnotice.htm</URL>
		</Reference>

		<Reference Language="JAPANESE">
			<Name>日本CA</Name>
			<Title>BrightStor製品 Security 対応リスト6 (Discovery Service バッファ オーバーフロー)</Title>
			<URL>http://www.casupport.jp/resources/bs_security_discovery.htm</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>SupportConnect</Name>
			<Title>Important Security Notice for BrightStor ARCserve Backup</Title>
			<URL>http://supportconnectw.ca.com/public/storage/infodocs/babsecurity-notice.asp</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>脆弱性番号の付与規則</Title>
		<Content>
JVN をはじめとした様々な組織が脆弱性情報を公開しています。各組織
から公開される情報には、一意な番号が付与されています。

以下は、代表的な脆弱性情報サイトにおける脆弱性番号の付与規則です。

- JVN (JP Vendor Status Notes) 番号:
  「JVN#」+ 8桁のランダムな英数字 [例: JVN#FCAD9BD8]

- US-CERT Technical Cyber Security Alerts:
  「TA」+ 西暦の下2桁 +「-」+ 1月1日からの日数 (001&#x301C;366、3桁)
  + A, B, C,... (同じ日に複数発行された場合の識別用)
  [例: TA06-132A、TA06-132B]

- US-CERT Cyber Security Alerts:
  「SA」+ 西暦の下2桁 +「-」+ 1月1日からの日数 (001&#x301C;366、3桁)
  + A, B, C,... (同じ日に複数発行された場合の識別用)
  [例: SA06-132A、SA06-132B]

- US-CERT Vulnerability Notes:
  「VU#」+ 6桁のランダムな数字 [例: VU#901584]

- CIAC Bulletins:
  A, B, C, ... Q, R (※) +「-」+ 3桁の公開順通し番号 [例: R-079]

  ※米国の事業年度を基準としています。したがって、2005年10月&#x301C;
  2006年9月 (2006年度) 発行の Bulletin は Q、2006年10月&#x301C;2007年9
  月 (2007年度) 発行の Bulletin は R となります。

- CIAC Technical Bulletins:
  「CIACTech」+ 年度 (※) の下2桁 + 3桁の公開順通し番号
  [例: CIACTech06-001]

  ※米国の事業年度を基準としています。したがって、2005年10月&#x301C;
  2006年9月 (2006年度) 発行の Technical Bulletin は 06、2006年10
  月&#x301C;2007年9月 (2007年度) 発行の Technical Bulletin は 07 とな
  ります。

- CVE - Common Vulnerabilities and Exposures:
  「CVE-」+ 年号 +「-」+ 4桁の割り当て順通し番号
  [例: CVE-2006-5584]

なお、各規則には、例外がある場合もあります。また、予告なく変更さ
れる場合がありますので、詳細は参考文献を参照してください。</Content>

		<Reference Language="JAPANESE">
			<Name>JVN (JP Vendor Status Notes)</Name>
			<URL>http://jvn.jp/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT</Name>
			<Title>Technical Cyber Security Alerts</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT</Name>
			<Title>Cyber Security Alerts</Title>
			<URL>http://www.us-cert.gov/cas/alerts/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT</Name>
			<Title>Vulnerability Notes</Title>
			<URL>http://www.kb.cert.org/vuls/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>U.S.  Department of Energy</Name>
			<Title>CIAC Bulletins</Title>
			<URL>http://www.ciac.org/ciac/bulletins.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>U.S.  Department of Energy</Name>
			<Title>CIAC Technical Bulletins</Title>
			<URL>http://www.ciac.org/cgi-bin/index/techbull</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>CVE - Common Vulnerabilities and Exposures</Name>
			<URL>http://cve.mitre.org/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


