<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-0401</Name>
		<Date>2008-01-30</Date>
		<From>2008-01-20</From>
		<To>2008-01-26</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Skype のビデオ追加機能に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#248184</Name>
			<Title>Skype does not properly filter input from external websites</Title>
			<URL>http://www.kb.cert.org/vuls/id/248184</URL>
		</Source>

		<Summary>
Skype のビデオ追加機能には、外部 Web サイトからの入力が適切に処
理されない脆弱性があります。結果として、遠隔の第三者が細工したビ
デオファイルを読み取らせることで、任意のコードを実行する可能性が
あります。なお、本件に関しては攻撃方法に関する情報が公開されてい
ます。

対象となるバージョンは以下の通りです。

- Windows で動作する Skype 3.5.x および 3.6.x を含む全ての
  バージョン

2008年1月29日現在、この問題に対する解決策は提供されていません。

回避策としては、Skype でローカルコンピュータゾーンのロックダウン
が有効になるように Windows を構成する方法などがあります。なお、
Skype は現在、ビデオ追加機能を一時的に無効にしています。
</Summary>

		<Reference Language="ENGLISH">
			<Name>Skype - Security SKYPE-SB/2008-001</Name>
			<Title>Skype Cross Zone Scripting Vulnerability</Title>
			<URL>http://skype.com/security/skype-sb-2008-001.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Microsoft TechNet "Windows XP Service Pack 2 セキュリティ強化機能搭載"での機能の変更点</Name>
			<Title>Internet Explorer のローカル コンピュータ ゾーンのロックダウン</Title>
			<URL>http://www.microsoft.com/japan/technet/prodtechnol/winxppro/maintain/sp2brows.mspx#E42AG</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Citrix Presentation Server にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#412228</Name>
			<Title>Citrix Presentation Server heap based buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/412228</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-125</Name>
			<Title>Citrix Presentation Server IMA Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-125.shtml</URL>
		</Source>

		<Summary>
Citrix Presentation Server に含まれる IMA サービスにはバッファオー
バーフローの脆弱性があります。結果として、遠隔の第三者が細工した
パケットを 2512/tcp または 2513/tcp に送ることで任意のコードを実
行する可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Citrix MetaFrame および Presentation Server 4.5 およびそれ以前
- Citrix Access Essentials 2.0 およびそれ以前
- Citrix Desktop Server 1.0 およびそれ以前

この問題は、Citrix が提供する修正済みのバージョンに該当する製品を
更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#412228</Name>
			<Title>Citrix Presentation Server におけるバッファオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23412228/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Citrix Secury Bulletins CTX114487</Name>
			<Title>Vulnerability in Presentation Server's IMA Service could result in arbitrary code execution</Title>
			<URL>http://support.citrix.com/article/CTX114487</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco PIX、ASA、AVS に脆弱性</Title>
		<Source>
			<Name>CERT/CC Current Activity Archive</Name>
			<Title>Cisco Releases Security Advisories to Address Vulnerabilities in PIX, ASA, and AVS</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/01/25/archive.html#cisco_releases_security_advisories_to3</URL>
		</Source>

		<Summary>
Cisco PIX 500 Series Security Appliance (PIX)、Cisco 5500 Series
Adaptive Security Appliance (ASA)、および Cisco Application
Velocity System (AVS) には、脆弱性があります。結果として、遠隔の
第三者が権限を昇格したり、任意のコードを実行したり、サービス運用
妨害 (DoS) 攻撃を行ったりする可能性があります。

この問題は、Cisco が提供する修正済みのバージョンに該当する製品を
更新することで解決します。詳細については Cisco が提供する情報を参
照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 100314</Name>
			<Title>Cisco PIX and ASA Time-to-Live Vulnerability</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a008093942e.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 100212</Name>
			<Title>Default Passwords in the Application Velocity System</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080939431.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco の Unified Communications Manager にヒープオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-122</Name>
			<Title>Cisco Unified Communications Manager CTL Provider Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-122.shtml</URL>
		</Source>

		<Summary>
Cisco の Unified Communications Manager (旧 Unified CallManager) 
には、ヒープオーバーフローの脆弱性があります。結果として、遠隔の
第三者がサービス運用妨害 (DoS) 攻撃を行ったり、任意のコードを実
行したりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Cisco Unified CallManager 4.0
- Cisco Unified CallManager 4.1(3)SR5c より前のバージョン 4.1
- Cisco Unified Communications Manager 4.2(3)SR3 より前の
  バージョン 4.2
- Cisco Unified Communications Manager 4.3(1)SR1 より前の
  バージョン 4.3

この問題は、Cisco が提供する修正済みのバージョンに該当する製品を
更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisories 100345</Name>
			<Title>Cisco Unified Communications Manager CTL Provider Heap Overflow</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080932c61.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 100514</Name>
			<Title>Identifying and Mitigating Exploitation of the Cisco Unified Communications Manager CTL Provider Heap Overflow</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080932c56.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>X.Org および XFree86 に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-123</Name>
			<Title>xorg-x11-server Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-123.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-124</Name>
			<Title>XFree86 Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-124.shtml</URL>
		</Source>

		<Summary>
X.Org および XFree86 の Xserver、サーバ拡張モジュール、フォント
サーバには、複数の脆弱性があります。結果として、遠隔の第三者が権
限を昇格したり、任意のコードを実行したり、サービス運用妨害 (DoS) 
攻撃を行ったりする可能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに該当する製品を更新することで解決します。詳細について
は、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1466-1</Name>
			<Title>xorg-server -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1466.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>X.Org Security Advisory</Name>
			<Title>multiple vulnerabilities in the X server</Title>
			<URL>http://lists.freedesktop.org/archives/xorg/2008-January/031918.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0029-9</Name>
			<Title>Important: XFree86 security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0029.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0030-7</Name>
			<Title>Important: xorg-x11 security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0030.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0031-8</Name>
			<Title>Important: xorg-x11-server security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0031.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert Notification 103200</Name>
			<Title>Multiple Security Vulnerabilities in the Solaris X Server Extensions May Lead to a Denial of Service (DoS) Condition or Allow Execution of Arbitrary Code</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-26-103200-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>libbind、libc、GNU libc の inet_network 関数にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#203611</Name>
			<Title>inet_network() off-by-one buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/203611</URL>
		</Source>

		<Summary>
libbind、libc、GNU libc の inet_network 関数には、バッファオーバー
フローの脆弱性があります。結果として、遠隔の第三者が任意のコード
を実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性が
あります。

なお、GNU libc については、2000年2月11日に修正されており、glibc
2.1 以降のバージョンでは影響を受けません。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに該当する製品を更新することで解決します。詳細について
は、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>The FreeBSD Project Security Advisory FreeBSD-SA-08:02.libc</Name>
			<Title>inet_network() buffer overflow</Title>
			<URL>http://security.freebsd.org/advisories/FreeBSD-SA-08:02.libc.asc</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium</Name>
			<Title>BIND Vulnerabilities</Title>
			<URL>http://www.isc.org/index.pl?/sw/bind/bind-security.php</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>GNU Project</Name>
			<Title>GNU C Library</Title>
			<URL>http://www.gnu.org/software/libc/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>複数の GE Fanuc 製品に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#180876</Name>
			<Title>GE Fanuc Proficy Information Portal transmits authentication credentials in plain text</Title>
			<URL>http://www.kb.cert.org/vuls/id/180876</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#308556</Name>
			<Title>GE Fanuc CIMPLICITY HMI heap buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/308556</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#339345</Name>
			<Title>GE Fanuc Proficy Information Portal allows arbitrary file upload and execution</Title>
			<URL>http://www.kb.cert.org/vuls/id/339345</URL>
		</Source>

		<Summary>
複数の GE Fanuc 製品には、脆弱性があります。結果として、遠隔の第
三者が認証情報を取得したり、任意のコードを実行したり、サービス運
用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となる製品は以下の通りです。

- GE Fanuc Proficy Information Portal 2.6 およびそれ以前
- GE Fanuc CIMPLICITY HMI 7.0 およびそれ以前

この問題は、GE Fanuc が提供する修正済みのバージョンに該当する製品
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#180876</Name>
			<Title>GE Fanuc Proficy Information Portal が認証情報を平文で送信する問題</Title>
			<URL>http://jvn.jp/cert/JVNVU%23180876/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#308556</Name>
			<Title> GE Fanuc CIMPLICITY HMI にヒープバッファオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23308556/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#339345</Name>
			<Title> GE Fanuc Proficy Information Portal が任意のファイルをアップロードおよび実行を許可する問題</Title>
			<URL>http://jvn.jp/cert/JVNVU%23339345/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>GE Fanuc Knowledge Base KB12458</Name>
			<Title>UA #308556 Buffer Overflow Allows Remote Code Execution</Title>
			<URL>http://support.gefanuc.com/support/index?page=kbchannel&#38;id=KB12458</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>GE Fanuc Knowledge Base KB12459</Name>
			<Title>Security Issue: GE Fanuc Proficy Real-Time Information Portal transmits authentication credentials in plain text</Title>
			<URL>http://support.gefanuc.com/support/index?page=kbchannel&#38;id=KB12459</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>GE Fanuc Knowledge Base KB12460</Name>
			<Title>Security Issue: GE Fanuc Proficy Real-Time Information Portal allows arbitrary file upload and execution</Title>
			<URL>http://support.gefanuc.com/support/index?page=kbchannel&#38;id=KB12460</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>USB メモリを経由して感染するマルウェア</Title>
		<Content>
USB メモリを経由して感染するマルウェアが存在します。

感染した PC に USB メモリが接続されると、autorun.inf というファ
イルと共にマルウェアがコピーされます。こうしてマルウェアが保存さ
れた USB メモリを別の Windows PC に接続すると、autorun.inf によ
る自動実行が有効になっている場合には、当該マルウェアが実行されて
しまいます。

他人が管理する PC へ一度接続した USB メモリを自分の PC へ接続す
る場合、特に注意が必要です。また市販されている USB メモリに製造
過程でマルウェアが混入した事例もあったことから、購入時にはウイル
ス検知ソフトでスキャンをかけることを心がけてください。

対策としては、Windows の自動実行 (autorun.inf) を無効にする方法
があります。</Content>

		<Reference Language="JAPANESE">
			<Name>Microsoft サポートオンライン</Name>
			<Title>CD-ROM の自動実行機能を有効または無効にする方法</Title>
			<URL>http://support.microsoft.com/kb/155217/ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構セキュリティセンター</Name>
			<Title>コンピュータウイルス・不正アクセスの届出状況[6月分および上半期]について</Title>
			<URL>http://www.ipa.go.jp/security/txt/2007/07outline.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


