<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2006-5001</Name>
		<Date>2006-12-27</Date>
		<From>2006-12-17</From>
		<To>2006-12-23</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA06-354A</Name>
			<Title>Mozilla Addresses Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA06-354A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA06-354A</Name>
			<Title>Mozilla Addresses Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA06-354A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#606260</Name>
			<Title>Mozilla Layout Engine vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/606260</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#928956</Name>
			<Title>Mozilla SVG memory corruption vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/928956</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#887332</Name>
			<Title>Mozilla mail products vulnerable to heap buffer overflow via Content-Type headers</Title>
			<URL>http://www.kb.cert.org/vuls/id/887332</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-084</Name>
			<Title>CSS Cursor Image Buffer Overflow (Windows Only)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-084.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-085</Name>
			<Title>Privilege Escallation Using Watch Point</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-085.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-086</Name>
			<Title>LiveConnect Crash Finalizing JS Objects</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-086.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-087</Name>
			<Title>XSS by Setting img.src to JavaScript: URI</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-087.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-088</Name>
			<Title>Mozilla SVG Processing Remote Code Execution</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-088.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-089</Name>
			<Title>Mail Header Processing Heap Overflows</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-089.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-090</Name>
			<Title>XSS Using Outer Window's Function Object</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-090.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-094</Name>
			<Title>Crashes with Evidence of Memory Corruption</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-094.shtml</URL>
		</Source>

		<Summary>
Mozilla および Netscape が提供する Web ブラウザやその他の製品には
複数の脆弱性があります。結果として、遠隔の第三者がユーザのブラウ
ザ上で任意のスクリプトを実行したり、サービス運用妨害 (DoS) 攻撃を
行ったりする可能性があります。

対象となる製品は以下の通りです。

- Mozilla Firefox
- Mozilla Thunderbird
- SeaMonkey
- Netscape

Mozilla コンポーネントを用いているその他の製品でも対象となる可能
性があります。対象となる製品のバージョン等、詳細については上記情
報源やベンダが提供する情報を参照してください。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンにそれぞれの製品を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-68</Name>
			<Title>メモリ破壊の形跡があるクラッシュ (rv:1.8.0.9/1.8.1.1)</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-68.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-69</Name>
			<Title>CSS のカーソル画像に起因するバッファオーバーフロー (Windows のみ)</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-69.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-70</Name>
			<Title>ウォッチポイントを利用した特権の昇格</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-70.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-71</Name>
			<Title>JavaScript オブジェクトを終了させる LiveConnect のクラッシュ</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-71.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-72</Name>
			<Title>「javascript:」形式の URI を img.src に設定することによるクロスサイトスクリプティング</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-72.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-73</Name>
			<Title>SVG 処理に起因するリモートコード実行</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-73.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-74</Name>
			<Title>メールヘッダの処理に起因するヒープオーバーフロー</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-74.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-75</Name>
			<Title>RSS フィードプレビューによるリファラ漏えい</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-75.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2006-76</Name>
			<Title>outer window の Function オブジェクトを利用したクロスサイトスクリプティング</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2006/mfsa2006-76.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JP Vendor Status Notes JVNTA06-354A</Name>
			<Title>Mozilla 製品における複数の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA06-354A/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0758-2</Name>
			<Title>Critical: firefox security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2006-0758.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0759-5</Name>
			<Title>Critical: seamonkey security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2006-0759.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0760-2</Name>
			<Title>Critical: thunderbird security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2006-0760.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Java Runtime Environment (JRE) に権限昇格の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-093</Name>
			<Title>Security Vulnerabilities in the Java Runtime Environment</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-093.shtml</URL>
		</Source>

		<Summary>
Java Runtime Environment (JRE) のシリアライズ処理に関係する機能に
は権限昇格の脆弱性があります。結果として、遠隔の第三者が昇格した
権限でアプレットまたはアプリケーションを実行する可能性があります。

対象となる製品とバージョンは以下の通りです。

- JDK および JRE 5.0 Update 7 およびそれ以前
- SDK および JRE 1.4.2_12 およびそれ以前

なお、SDK および JRE 1.3.x にはこの脆弱性はありません。詳細につい
てはベンダが提供する情報を参照してください。

この問題は、Sun が提供する以下のリリースに更新することで解決しま
す。

- JDK および JRE 5.0 Update 8 (またはそれ以降)
- SDK および JRE 1.4.2_13 (またはそれ以降)</Summary>

		<Reference Language="ENGLISH">
			<Name>Sun Alert Notification 102729</Name>
			<Title>Security Vulnerabilities in the Java Runtime Environment may Allow Untrusted Applets to Elevate Privileges and Execute Arbitrary Code</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert Notification 102731</Name>
			<Title>Security Vulnerabilities Related to Serialization in the Java Runtime Environment may Allow Untrusted Applets to Elevate Privileges</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-26-102731-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>GNU tar にディレクトリトラバーサルの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-091</Name>
			<Title>Tar Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-091.shtml</URL>
		</Source>

		<Summary>
GNU tar にはディレクトリトラバーサルの脆弱性があります。結果とし
て、遠隔の第三者が、tar アーカイブを使用して任意のファイルを上書
きする可能性があります。

対象となるバージョンは以下の通りです。

- GNU tar 1.16、1.15.1

なお、その他のバージョンにも本脆弱性が存在する可能性がありますの
で、詳細については情報源や配布元が提供する情報を参照してください。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに GNU tar を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Tar - GNU Project</Name>
			<URL>http://www.gnu.org/software/tar/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>GNU tar</Name>
			<Title>bug #18355: GNUTYPE_NAMES can allow writing to arbitrary locations</Title>
			<URL>https://savannah.gnu.org/bugs/index.php?18355</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2006:0749-2</Name>
			<Title>Moderate: tar security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2006-0749.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1223-1</Name>
			<Title>tar -- input validation error</Title>
			<URL>http://www.debian.org/security/2006/dsa-1223</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>FreeBSD Security Advisory FreeBSD-SA-06:26</Name>
			<Title>gtar name mangling symlink vulnerability</Title>
			<URL>http://security.freebsd.org/advisories/FreeBSD-SA-06:26.gtar.asc</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Novell Client for Windows にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#300636</Name>
			<Title>Novell NetWare Client for Windows OpenPrinter() function vulnerable to buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/300636</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#653076</Name>
			<Title>Novell NetWare Client for Windows EnumPrinters() function vulnerable to buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/653076</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-092</Name>
			<Title>Novell NetWare Client for Windows Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-092.shtml</URL>
		</Source>

		<Summary>
NetWare のクライアントプログラムである Novell Client for Windows 
にはバッファオーバーフローの脆弱性があります。結果として、遠隔の
第三者が任意のコードを実行する可能性があります。

対象となるバージョン等、詳細については情報源やベンダが提供する情
報を参照してください。

この問題は Novell が提供するパッチを適用することで解決します。な
お、2006年12月26日現在提供されているパッチは、ベンダによって完全
にテストされたものではありません。詳細については下記関連文書を参
照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Novell</Name>
			<Title>nwspool.dll buffer overflow</Title>
			<URL>https://secure-support.novell.com/KanisaPlatform/Publishing/583/3125538_f.SAL_Public.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Novell Technical Information Document</Name>
			<Title>Novell Client 4.91 Post-SP3 NWSPOOL.DLL - TID2974765 (last modified 20NOV2006)</Title>
			<URL>http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974765.htm</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>NOVELL: Product Updates</Name>
			<Title>Beta Patches - Updates</Title>
			<URL>http://support.novell.com/filefinder/beta.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>NeoScale Systems CryptoStor Tape 700 シリーズの認証機能に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#339004</Name>
			<Title>NeoScale Systems CryptoStor 700 series appliances fail to properly perform two-factor authentication</Title>
			<URL>http://www.kb.cert.org/vuls/id/339004</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-083</Name>
			<Title>NeoScale Systems CryptoStor 700 Series Appliances Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-083.shtml</URL>
		</Source>

		<Summary>
NeoScale Systems 社の CryptoStor Tape 700 シリーズの認証機能には、
スマートカードによる認証が回避される脆弱性があります。

対象となるバージョンは以下の通りです。

- CryptoStor Tape 700 シリーズのバージョン 2.6 より前のファームウ
  ェア

この問題は、NeoScale Systems 社が提供する修正済みのバージョン2.6
(またはそれ以降) に CryptoStor Tape 700 シリーズのファームウェア
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>NeoScale Systems</Name>
			<Title>CryptoStor Tape 700</Title>
			<URL>http://www.neoscale.com/English/Products/CryptoStor_Tape700.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>SugarCRM にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>JP Vendor Status Notes JVN#74079537</Name>
			<Title>SugarCRM におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2374079537/index.html</URL>
		</Source>

		<Summary>
CRM (Customer Relationship Management) ソフトウェアである
SugarCRM には、クロスサイトスクリプティングの脆弱性があります。
結果として、遠隔の第三者が SugarCRM にアカウントを持つユーザのブ
ラウザ上で任意のスクリプトを実行したり、セッション・ハイジャック
を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- SugarCRM 4.5.0f およびそれ以前

この問題は、配布元が提供する 4.5.0g (またはそれ以降) に SugarCRM 
をアップグレードする、もしくはパッチを適用することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>JVN#74079537「SugarCRM」におけるクロスサイト・スクリプティングの脆弱性</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2006/JVN_74079537.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SugarCRM Forums</Name>
			<Title>Sugar 4.5.0 Patch G Now Available for Download</Title>
			<URL>http://www.sugarcrm.com/forums/showthread.php?p=62671#post62671</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SugarForge</Name>
			<Title>Downloads</Title>
			<URL>http://www.sugarforge.org/content/downloads/</URL>
		</Reference>
	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>a-blog にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>JP Vendor Status Notes JVN#78520316</Name>
			<Title>a-blog におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2378520316/index.html</URL>
		</Source>

		<Summary>
ブログ作成用のソフトウエアである a-blog にはクロスサイトスクリプ
ティングの脆弱性があります。結果として、遠隔の第三者がユーザのブ
ラウザ上で任意のスクリプトを実行したり、セッション・ハイジャック
を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- a-blog 1.51 およびそれ以前

この問題は、配布元が提供する 1.52 (またはそれ以降) に a-blog を
更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>JVN#78520316「a-blog」におけるクロスサイト・スクリプティングの脆弱性</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2006/JVN_78520316.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>a-blog NEWS</Name>
			<Title>a-blog 1.52 をリリース(脆弱性対応あり)</Title>
			<URL>http://www.a-blog.jp/news/index.php?ID=103</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>担当者が選ぶ2006年のセキュリティ重大ニュース</Title>

		<Content>
今号は2006年最後の JPCERT/CC REPORT となります。そこで、今回はこ
の場をお借りして、コンピュータセキュリティにおける2006年の重大
ニュースを担当者の選択によって紹介いたします。

- P2P ファイル共有ソフトウェアによる情報流出が多発

  2006年は、機密情報の取り扱い上の不注意に起因する情報流出が多発
  した年でした。その中でも、P2P ファイル共有ソフトウェアが関係し
  た例が多数話題となっています。

- ボットによる被害の拡大

  2006年は、ボットによってひきおこされるインシデントが多発した年
  でもありました。ボットは、ネットワークを構成して DDoS 攻撃やス
  パムメールの送信等を行っており、インターネットにおける深刻な問
  題として認識されています。

- 未修正の脆弱性を狙った攻撃の流行

  セキュリティへの関心の高まりとともに日々発見される脆弱性も増加
  しています。2006年は、そのような状況下で、未修正の脆弱性に対す
  る攻撃手法が多く公開された年でもありました。特に、オフィスアプ
  リケーションの未修正の脆弱性が多数報告されています。

- DNS 関連のインシデントの増加

  2006年は、DNS に関連したインシデントが増加した年でもありました。
  DNS のプロトコルなどに起因するセキュリティ上の問題は以前から議
  論されていましたが、今年はそれらの問題が顕在化した1年となりま
  した。

- 特定の地域や組織のみでのインシデントの流行

  2006年は、従来のように不特定多数を狙うのではなく、特定の地域や
  組織を狙ってスパムメールやウイルス等を送りつけたり侵入を試みた
  りするインシデントが世界的に多発しました。JPCERT/CC でも日本の
  特定の組織を狙ったインシデントが発生したことを確認しております。

以上、今年のコンピュータセキュリティの状況のふりかえり、今後のセ
キュリティ向上のための検討材料として、ご活用いただければ幸いです。
なお、以上に挙げたニュースをはじめ、2006年のコンピュータセキュリ
ティの状況に対応した JPCERT/CC の取り組みについては、下記参考文
献を参照してください。

最後になりましたが、今年1年の JPCERT/CC REPORT のご愛読、まこと
にありがとうございました。来たる2007年も JPCERT/CC REPORT をよろ
しくお願いいたします。

なお、次号の発行は2007年1月11日 (木) の予定です。</Content>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC 技術メモ JPCERT-ED-2006-0001</Name>
			<Title>P2P ファイル共有ソフトウェアによる情報漏えい等の脅威について</Title>
			<URL>http://www.jpcert.or.jp/ed/2006/ed060001.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC、他3社</Name>
			<Title>ボットネットの概要</Title>
			<URL>http://www.jpcert.or.jp/research/2006/Botnet_summary_0720.pdf</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC NEWS</Name>
			<Title>JPCERT/CCが総務省・経済産業省連携事業「ボット対策プロジェクト」にボットプログラム解析グループとして参画</Title>
			<URL>http://www.jpcert.or.jp/news/2006/anti_bot.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2006-06-23</Name>
			<Title>Microsoft Excel 未修正の脆弱性に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2006/at060009.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2006-09-28</Name>
			<Title>Microsoft PowerPoint 未修正の脆弱性に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2006/at060016.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2006-03-29</Name>
			<Title>DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2006/at060004.txt</URL>
		</Reference>
	</Memo>

</JpcertCcReport>


