<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-0701</Name>
		<Date>2008-02-20</Date>
		<From>2008-02-10</From>
		<To>2008-02-16</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2008年2月 Microsoft セキュリティ情報 (緊急 6件含) について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-043C</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-043C.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-043C</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-043C.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Notes Database</Name>
			<Title>Search Results [ms08-feb] (全2件・2008年2月19日現在)</Title>
			<URL>http://www.kb.cert.org/vuls/byid?searchview&#38;query=ms08-feb</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-172</Name>
			<Title>Vulnerability in WebDAV Mini-Redirector</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-172.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-173</Name>
			<Title>Vulnerability in Internet Information Services</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-173.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-174</Name>
			<Title>Vulnerability in OLE Automation</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-174.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-175</Name>
			<Title>Vulnerability in Microsoft Word</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-175.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-176</Name>
			<Title>Cumulative Security Update for Internet Explorer</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-176.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-177</Name>
			<Title>Vulnerabilities in Microsoft Works File Converter</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-177.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-178</Name>
			<Title>Vulnerabilities in Microsoft Office Publisher</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-178.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-179</Name>
			<Title>Vulnerability in Microsoft Office</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-179.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-182</Name>
			<Title>Vulnerability in Active Directory</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-182.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-183</Name>
			<Title>Vulnerability in Internet Information Services</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-183.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Microsoft Internet Explorer、Microsoft Office、
Microsoft Visual Basic および Microsoft Internet Information
Services (IIS) には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、権限を昇格したり、サービス運用妨
害 (DoS) 攻撃を行ったりする可能性があります。

詳細については、Microsoft が提供する情報を参照してください。

この問題は、Microsoft Update、Windows Update などを用いて、セキュ
リティ更新プログラムを適用することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>2008 年 2 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-feb.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-003 - 重要</Name>
			<Title>Active Directory の脆弱性により、サービス拒否が起こる (946538)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-003.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-004 - 重要</Name>
			<Title>Windows TCP/IP の脆弱性により、サービス拒否が起こる (946456)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-004.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-005 - 重要</Name>
			<Title>インターネット インフォメーション サービスの脆弱性により、特権の昇格が起こる (942831)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-005.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-006 - 重要</Name>
			<Title>インターネット インフォメーション サービスの脆弱性により、リモートでコードが実行される (942830)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-006.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-007 - 緊急</Name>
			<Title>WebDAV Mini-Redirector の脆弱性により、リモートでコードが実行される (946026)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-007.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-008 - 緊急</Name>
			<Title>OLE オートメーションの脆弱性により、リモートでコードが実行される (947890)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-008.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-009 - 緊急</Name>
			<Title>Microsoft Word の脆弱性により、リモートでコードが実行される (947077)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-009.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-010 - 緊急</Name>
			<Title>Internet Explorer 用の累積的なセキュリティ更新プログラム (944533)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-010.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-011 - 重要</Name>
			<Title>Microsoft Works ファイル コンバータ の脆弱性により、リモートでコードが実行される (947081)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-011.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-012 - 緊急</Name>
			<Title>Microsoft Office Publisher の脆弱性により、リモートでコードが実行される (947085)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-012.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-013 - 緊急</Name>
			<Title>Microsoft Office の脆弱性により、リモートでコードが実行される (947108)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-013.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-043C</Name>
			<Title>Microsoft 製品における複数の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA08-043C/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2008-02-13</Name>
			<Title>2008年2月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2008/at080003.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS08-003,004,005,006,007,008,009,010,011,012,013)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2008/20080214_212436.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Linux カーネルにローカルユーザの権限昇格の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-167</Name>
			<Title>Linux-2.6 Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-167.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-171</Name>
			<Title>Kernel Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-171.shtml</URL>
		</Source>

		<Summary>
Linux カーネルには、複数の脆弱性があります。結果として、ローカル
ユーザがメモリ領域を上書きしたり、root 権限を取得したりする可能性
があります。なお、本件に関しては攻撃方法に関する情報が公開されて
います。

対象となるバージョンは以下の通りです。

- Linux 2.6.17 から 2.6.24.1 まで

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョン 2.6.24.2 に Linux カーネルを更新することで解決します。
詳細については、ベンダや配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1494-2</Name>
			<Title>linux-2.6 -- アクセスチェック漏れ</Title>
			<URL>http://www.debian.org/security/2008/dsa-1494.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0129-5</Name>
			<Title>Important: kernel security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0129.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#879056</Name>
			<Title>Mozilla browsers fail to properly handle images</Title>
			<URL>http://www.kb.cert.org/vuls/id/879056</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#309608</Name>
			<Title>Mozilla products may allow directory traversal</Title>
			<URL>http://www.kb.cert.org/vuls/id/309608</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-162</Name>
			<Title>Mozilla Products Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-162.shtml</URL>
		</Source>

		<Summary>
Mozilla Firefox をはじめとする Mozilla 製品群には、複数の脆弱性
があります。結果として、遠隔の第三者がサービス運用妨害 (DoS) 攻
撃を行ったり、ユーザの権限で任意のコードを実行したりする可能性が
あります。

対象となる製品は以下の通りです。

- Firefox
- SeaMonkey
- Thunderbird

その他に Mozilla コンポーネントを用いている製品も影響を受ける可能
性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに、該当する製品を更新することで解決します。Mozilla か
らは、この問題の修正として以下のバージョンが公開されています。

- Firefox 2.0.0.12
- SeaMonkey 1.1.8

なお、2008年2月19日現在、Thunderbird の修正プログラムは提供され
ていません。詳細については、OS のベンダ、配布元が提供する情報を
参照してください。

</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Foundation セキュリティアドバイザリ: 2008 年 2 月 7 日</Title>
			<URL>http://www.mozilla-japan.org/security/announce/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox 2.0.0.12 の新機能と改良点</Title>
			<URL>http://www.mozilla-japan.org/products/firefox/2.0.0.12/releasenotes/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0103-7</Name>
			<Title>Critical: firefox security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0103.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0104-4</Name>
			<Title>Critical: seamonkey security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0104.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0105-4</Name>
			<Title>Moderate: thunderbird security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0105.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-043B</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-043B.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-043B</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-043B.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Notes Database</Name>
			<Title>Search Results [apple_security_update_2008_00] (全1件・2008年2月19日現在)</Title>
			<URL>http://www.kb.cert.org/vuls/byid?searchview&#38;query=apple_security_update_2008_001</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-181</Name>
			<Title>Mac OS X v10.5 / Security Update 2008-001</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-181.shtml</URL>
		</Source>

		<Summary>
Mac OS X および Mac OS X Server には複数の脆弱性があります。結果
として、遠隔の第三者が管理者権限で任意のコードを実行したり、機密
情報を取得したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能
性があります。

対象となるバージョンは以下の通りです。

- Apple Mac OS X 10.4.11 およびそれ以前 
- Apple Mac OS X 10.5.1 およびそれ以前 
- Apple Mac OS X Server 10.4.11 およびそれ以前 
- Apple Mac OS X Server 10.5.1 およびそれ以前

詳細については Apple が提供する情報を参照してください。

この問題は、Apple が提供する Mac OS X 10.5.2 に該当する製品を更新
するか、Security Update 2008-001 を適用することで解決します。

なお、Mac OS X および Mac OS X Server に対する今回のセキュリティ
アップデートには、JPCERT/CC REPORT 2007-10-17号【6】で紹介した X
Font Server の脆弱性および JPCERT/CC REPORT 2007-12-19号【6】で
紹介した Samba の脆弱性に対する修正も含まれています。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple - サポート</Name>
			<Title>Mac OS X 10.5.2 のセキュリティコンテンツおよび Security Update 2008-001 について</Title>
			<URL>http://docs.info.apple.com/article.html?artnum=307430-ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple - サポート</Name>
			<Title>Mac OS X 10.5.2 Update について</Title>
			<URL>http://docs.info.apple.com/article.html?artnum=307109-ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-043B</Name>
			<Title>Apple 製品における複数の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA08-043B/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-10-17</Name>
			<Title>【6】X Font Server に整数オーバーフローの脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr074001.html#6</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-12-19</Name>
			<Title>【6】Samba にバッファオーバーフローの脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr074901.html#6</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Unified IP Phone に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-184</Name>
			<Title>Cisco Unified IP Phone Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-184.shtml</URL>
		</Source>

		<Summary>
Cisco Unified IP Phone には、複数の脆弱性があります。結果として、
遠隔の第三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻
撃を行ったりする可能性があります。

対象となる製品は以下の通りです。

- SCCP (Skinny Client Control Protocol) が動作する Cisco Unified
  IP Phone
- SIP (Session Initiation Protocol) が動作する Cisco Unified
  IP Phone

詳細については Cisco が提供する情報を参照してください。

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
のファームウェアを更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisories 98805</Name>
			<Title>Cisco Unified IP Phone Overflow and Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080949c7a.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 100637</Name>
			<Title>Identifying and Mitigating Exploitation of the Cisco Unified IP Phone Overflow and DoS Vulnerabilities</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080949c7f.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apache Tomcat の Cookie 生成処理に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#09470767</Name>
			<Title>Apache Tomcat において不正な Cookie を送信される脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2309470767/index.html</URL>
		</Source>

		<Summary>
Apache Tomcat には、Cookie 生成処理に脆弱性があります。結果とし
て、遠隔の第三者がセッションハイジャックを行う可能性があります。

対象となるバージョンは以下の通りです。

- Apache Tomcat 4.1.0 から 4.1.36
- Apache Tomcat 5.5.0 から 5.5.25
- Apache Tomcat 6.0.0 から 6.0.14

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Apache Tomcat を更新することで解決します。詳細につい
ては、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Apache Tomcat</Name>
			<Title>Apache Tomcat 4.x vulnerabilities</Title>
			<URL>http://tomcat.apache.org/security-4.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache Tomcat</Name>
			<Title>Apache Tomcat 5.x vulnerabilities</Title>
			<URL>http://tomcat.apache.org/security-5.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache Tomcat</Name>
			<Title>Apache Tomcat 6.x vulnerabilities</Title>
			<URL>http://tomcat.apache.org/security-6.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apache の mod_jk2 モジュールに複数のスタックバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#771937</Name>
			<Title>Apache mod_jk2 host header buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/771937</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-191</Name>
			<Title>Apache mod_jk2 Host Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-191.shtml</URL>
		</Source>

		<Summary>
Apache の mod_jk2 モジュールには、複数のスタックバッファオーバー
フローの脆弱性があります。結果として、遠隔の第三者が任意のコード
を実行する可能性があります。

- mod_jk2 2.0.3-DEV およびそれ以前

なお、このモジュールを使用する製品も影響を受けます。

この問題は、各ベンダや配布元が提供する修正済みのバージョンに 
mod_jk2 を更新することで解決します。詳細については、ベンダや配布
元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>The Jakarta Site</Name>
			<Title>26 March 2004 - Tomcat mod_jk2 web server connector version 2.0.4 Released</Title>
			<URL>http://jakarta.apache.org/site/news/news-2004-1stHalf.html#20040326.1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>java.net</Name>
			<Title>News: mod_jk2 2.0.4</Title>
			<URL>http://today.java.net/pub/n/mod_jk22.0.4</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Skype の SkypeFind サービスにローカルゾーンでのスクリプト実行を許す脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#794236</Name>
			<Title>SkypeFind fails to properly sanitize user-supplied input</Title>
			<URL>http://www.kb.cert.org/vuls/id/794236</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-185</Name>
			<Title>SkypeFind Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-185.shtml</URL>
		</Source>

		<Summary>
Skype の SkypeFind サービスには、ローカルゾーンでのスクリプト実
行を許す脆弱性がありました。遠隔の第三者が細工したコンタクト情報
を開かせることで、任意のコードを実行する可能性がありました。

影響を受ける製品は以下の通りです。

- Skype for Windows

この問題は、Skype が SkypeFind を修正したことで解決されています。
詳細については、Skype が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Skype Security resource center SKYPE-SB/2008-002</Name>
			<Title>Skypefind Cross Zone Scripting Vulnerability</Title>
			<URL>http://skype.com/security/skype-sb-2008-002.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Simple DirectMedia Layer の画像処理ライブラリにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-163</Name>
			<Title>Simple DirectMedia Layer 1.2 Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-163.shtml</URL>
		</Source>

		<Summary>
Simple DirectMedia Layer の画像処理ライブラリ SDL_image には、バッ
ファオーバーフローの脆弱性があります。結果として、遠隔の第三者が
細工した画像ファイルを処理させることで、任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- SDL_image 1.2.7 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに SDL_image を更新することで解決します。詳細について
は、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1493-1</Name>
			<Title>sdl-image1.2 -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1493.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Simple DirectMedia Layer</Name>
			<Title>Log of /trunk/SDL_image/CHANGES</Title>
			<URL>http://www.libsdl.org/cgi/viewvc.cgi/trunk/SDL_image/CHANGES?view=log</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Tcl/Tk の画像処理にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-164</Name>
			<Title>Tk Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-164.shtml</URL>
		</Source>

		<Summary>
Tcl/Tk の画像処理には、バッファオーバーフローの脆弱性があります。
結果として、遠隔の第三者が細工した GIF ファイルを処理させること
で、任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行った
りする可能性があります。

対象となるバージョンは以下の通りです。

- Tcl/Tk 8.4.18 より前のバージョン
- Tcl/Tk 8.5.1 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Tcl/Tk を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1490-1</Name>
			<Title>tk8.3 -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1490.ja.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1491-1</Name>
			<Title>tk8.4 -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1491.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Tcl/Tk</Name>
			<Title>Tcl/Tk 8.4.18 Release Announcement</Title>
			<URL>http://sourceforge.net/project/shownotes.php?release_id=574388</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Tcl/Tk</Name>
			<Title>Tcl/Tk 8.5.1 Release Announcement</Title>
			<URL>http://sourceforge.net/project/shownotes.php?release_id=573933</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>phpBB に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-166</Name>
			<Title>phpBB2 Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-166.shtml</URL>
		</Source>

		<Summary>
phpBB には、複数の脆弱性があります。結果として、遠隔の第三者がロ
グインしているユーザの権限で任意のアクションを実行する可能性があ
ります。

対象となるバージョンは以下の通りです。

- phpBB 2.0.22 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに phpBB を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1488-1</Name>
			<Title>phpbb2 -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1488.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>phpBB</Name>
			<Title>Welcome to phpBB</Title>
			<URL>http://www.phpbb.com/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>MPlayer に複数のバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-188</Name>
			<Title>MPlayer Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-188.shtml</URL>
		</Source>

		<Summary>
MPlayer には、複数のバッファオーバーフローの脆弱性があります。結
果として、遠隔の第三者がユーザの権限で任意のコードを実行する可能
性があります。

対象となるバージョンは以下の通りです。

- MPlayer 1.0rc2 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに MPlayer を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1496-1</Name>
			<Title>mplayer -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1496.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MPlayer</Name>
			<Title>2008-01-29, Tuesday :: stack overflow in demux_audio.c</Title>
			<URL>http://www.mplayerhq.hu/design7/news.html#vuln16</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MPlayer</Name>
			<Title>2008-01-29, Tuesday :: buffer overflow in demux_mov.c</Title>
			<URL>http://www.mplayerhq.hu/design7/news.html#vuln17</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MPlayer</Name>
			<Title>2008-01-30, Wednesday :: buffer overflow in url.c</Title>
			<URL>http://www.mplayerhq.hu/design7/news.html#vuln18</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MPlayer</Name>
			<Title>2008-01-30, Wednesday :: buffer overflow in stream_cddb.c</Title>
			<URL>http://www.mplayerhq.hu/design7/news.html#vuln19</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>HP System Management Homepage (SMH) にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-186</Name>
			<Title>HP System Management Homepage (SMH) for HP-UX Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-186.shtml</URL>
		</Source>

		<Summary>
HP System Management Homepage (SMH) には、クロスサイトスクリプテ
ィングの脆弱性があります。結果として、遠隔の第三者がユーザのブラ
ウザ上で任意のスクリプトを実行する可能性があります。

対象となるプラットフォームおよびバージョンは以下の通りです。

- HP-UX B.11.11、B.11.23 または B.11.31 で動作する
  HP System Management Homepage (SMH) A.2.2.6.2 およびそれ以前

この問題は、HP が提供する修正済みのバージョンに HP SMH を更新する
ことで解決します。詳細については、HP が提供する情報を参照してくだ
さい。</Summary>

		<Reference Language="ENGLISH">
			<Name>HP Support document c01183265</Name>
			<Title>HPSBMA02274 SSRT071445 rev.3 - HP System Management Homepage (SMH) for HP-UX, Remote Cross Site Scripting (XSS)</Title>
			<URL>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01183265</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Ignite-UX および DynRootDisk (DRD) の get_system_info コマンドに脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-187</Name>
			<Title>HP-UX Running the Ignite-UX or the DynRootDisk (DRD) Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-187.shtml</URL>
		</Source>

		<Summary>
HP-UX で動作する Ignite-UX および DynRootDisk (DRD) の 
get_system_info コマンドには脆弱性があります。結果として、ローカ
ルユーザがシステムのネットワークパラメータを無条件で変更する可能
性があります。

対象となるプラットフォーム、製品およびバージョンは以下の通りです。

- HP-UX B.11.11、B.11.23 または B.11.31 で動作する
  - Ignite-UX vC.7.0.212、vC.7.1.93、vC.7.2.94、vC.7.3.144
  - DynRootDisk (DRD) vA.1.0.16.417、vA.1.0.18.245、vA.1.1.0.344、
    vA.2.0.0.592

この問題は、HP が提供する修正済みのバージョンに該当する製品を更新
することで解決します。詳細については、HP が提供する情報を参照して
ください。</Summary>

		<Reference Language="JAPANESE">
			<Name>HP-UXセキュリティ報告 c01118367</Name>
			<Title>HPSBUX02249 SSRT071442 rev.3 - Ignite-UX/DynRootDisk(DRD)のget_system_infoコマンドを実行するHP-UX、ローカルでの無条件の構成変更</Title>
			<URL>http://h50221.www5.hp.com/upassist/itrc_japan/assist2/secbltn/HP-UX/HPSBUX02249.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>ドメインテイスティングとは</Title>
		<Content>
ドメインテイスティング (Domain Tasting) とは、「ドメイン名登録後 
5日以内に登録を取り消せば登録料がかからない」というルールを逆手
にとり、大量のドメイン名を登録・利用する行為です。ドメインテイス
ティング実行者は、ドメイン名を登録してから 5日間の期間内に、フィッ
シングサイトを公開したりクリック報酬型広告で不正に報酬を得たりし
ます。

ICANN によると、2007年1月に登録取り消しされた 4800万近くの .com 
と .net ドメイン名のうち、およそ 95% が大規模なドメインテイスティ
ングを行っている業者によるものでした。

ICANN の理事会はこういった状況を受けて、ドメイン名の登録時に年会
費という形で一定額の支払いを求める予防策の導入を検討しています。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPRS</Name>
			<Title>ドメインテイスティング - 用語辞典 / JPRS</Title>
			<URL>http://jpinfo.jp/glossary/index.php?ID=0123</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPNIC</Name>
			<Title>インターネット用語1分解説〜Add Grace Period(登録猶予期間)とは〜</Title>
			<URL>http://www.nic.ad.jp/ja/basics/terms/Add-Grace-Period.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ICANN</Name>
			<Title>ICANN | Unsponsored TLD Agreement: Appendix C, Section 10 (.biz)</Title>
			<URL>http://www.icann.org/tlds/agreements/biz/registry-agmt-appc-10-11may01.htm</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ICANN</Name>
			<Title>ICANN | ICANN Board Recommends Action on Domain Tasting</Title>
			<URL>http://www.icann.org/announcements/announcement-29jan08.htm</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


