<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-1201</Name>
		<Date>2008-03-26</Date>
		<From>2008-03-16</From>
		<To>2008-03-22</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-079A</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-079A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-079A</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-079A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#766019</Name>
			<Title>Apple Safari vulnerable to xss via the processing of JavaScript URLs</Title>
			<URL>http://www.kb.cert.org/vuls/id/766019</URL>
		</Source>

		<Summary>
Mac OS X、Mac OS X Server および Safari には複数の脆弱性がありま
す。結果として、遠隔の第三者が任意のコードを実行したり、機密情報
を取得したり、サービス運用妨害 (DoS) 攻撃を行ったり、ユーザのブ
ラウザ上で任意のスクリプトを実行したりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Apple Mac OS X 10.4.11 およびそれ以前
- Apple Mac OS X 10.5.2 およびそれ以前
- Apple Mac OS X Server 10.4.11 およびそれ以前
- Apple Mac OS X Server 10.5.2 およびそれ以前
- Apple Safari の 3.1 より前のバージョン (OS X および Windows 向け) 

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple - サポート</Name>
			<Title>セキュリティアップデート 2008-002 について</Title>
			<URL>http://docs.info.apple.com/article.html?artnum=307562-ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple - サポート</Name>
			<Title>Safari 3.1 のセキュリティコンテンツについて</Title>
			<URL>http://docs.info.apple.com/article.html?artnum=307563-ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-079A</Name>
			<Title>Apple 製品における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA08-079A/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Windows Vista の自動再生に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#889747</Name>
			<Title>Windows Vista fails to properly handle the NoDriveTypeAutoRun registry value</Title>
			<URL>http://www.kb.cert.org/vuls/id/889747</URL>
		</Source>

		<Summary>
Windows Vista には、自動再生にかかわるレジストリが正しく処理され
ない脆弱性があります。結果として、第三者が細工したリムーバブルメ
ディアを挿入させることで、任意のコードを実行する可能性があります。

2008年3月25日現在、この問題に対する修正プログラムは確認されてお
りません。

回避策としては、以下の手順で自動実行および自動再生を無効に変更す
る方法があります。

- CD の Autorun レジストリ値を 0 にする。
- コントロールパネルですべてのメディアの自動実行をクリアする。
- NoDriveTypeAutoRun レジストリ値を削除する (または、グループポリ
  シーエディタで、「自動再生機能をオフにする」を「未構成」にする)。
- 「自動実行の既定の動作」を構成して自動実行コマンドを実行しない
  ようにする。</Summary>

		<Reference Language="JAPANESE">
			<Name>Microsft Windows Vista ヘルプ</Name>
			<Title>自動再生の設定を変更する</Title>
			<URL>http://windowshelp.microsoft.com/Windows/ja-JP/Help/40f23376-1351-49d5-8d48-5c05d35f2ac81041.mspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>MIT Kerberos に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-079B</Name>
			<Title>MIT Kerberos Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-079B.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#895609</Name>
			<Title>MIT Kerberos krb4-enabled KDC contains multiple vulnerabilities</Title>
			<URL>http://www.kb.cert.org/vuls/id/895609</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#374121</Name>
			<Title>MIT Kerberos contains array overrun in RPC library used by kadmind</Title>
			<URL>http://www.kb.cert.org/vuls/id/374121</URL>
		</Source>

		<Summary>
MIT Kerberos 5 には、複数の脆弱性があります。結果として、遠隔の
第三者が任意のコードを実行したり、鍵データベースにアクセスしたり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- MIT Kerberos 5

また、MIT Kerberos 5 に含まれる RPC ライブラリを使用するアプリケー
ションも影響を受ける可能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに MIT Kerberos を更新することで解決します。詳細につい
ては、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-079B</Name>
			<Title>MIT Kerberos の複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA08-079B/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1524-1</Name>
			<Title>krb5 -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1524.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MIT krb5 Security Advisory 2008-001 MITKRB5-SA-2008-001</Name>
			<Title>double-free, uninitialized data vulnerabilities in krb5kdc</Title>
			<URL>http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-001.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MIT krb5 Security Advisory 2008-002 MITKRB5-SA-2008-002</Name>
			<Title>array overrun in RPC library used by kadmind</Title>
			<URL>http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2008-002.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0164-6</Name>
			<Title>Critical: krb5 security and bugfix update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0164.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Check Point VPN-1 製品に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#992585</Name>
			<Title>Check Point VPN-1 information disclosure vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/992585</URL>
		</Source>

		<Summary>
Check Point VPN-1 製品には、情報漏洩の脆弱性があります。結果とし
て、遠隔の第三者が機密情報を取得する可能性があります。

この問題は、Check Point が提供する修正済みのバージョンに、該当す
る製品を更新することで解決します。詳細については、Check Point が
提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Check Point Software Support Solution ID: sk34579</Name>
			<Title>IP address collisions in VPN-1 tunnel configuration</Title>
			<URL>https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&#38;solutionid=sk34579&#38;js_peid=P-114a7ba5fd7-10001&#38;partition=null&#38;product=VPN-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>libarchive のアーカイブ処理に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#970849</Name>
			<Title>libarchive does not properly terminate loop</Title>
			<URL>http://www.kb.cert.org/vuls/id/970849</URL>
		</Source>

		<Summary>
libarchive のアーカイブ処理には、脆弱性があります。結果として、
遠隔の第三者が細工したアーカイブを処理させることで、サービス運用
妨害 (DoS) 攻撃を行う可能性があります。

対象となるバージョンは以下の通りです。

- libarchive 2.2.4 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに libarchive を更新することで解決します。詳細について
は、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1455-1</Name>
			<Title>libarchive -- サービス拒否攻撃</Title>
			<URL>http://www.debian.org/security/2008/dsa-1455.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>libarchive</Name>
			<Title>libarchive, bsdtar, pkg_add</Title>
			<URL>http://people.freebsd.org/~kientzle/libarchive/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>FreeBSD Security Advisory FreeBSD-SA-07:05.libarchive</Name>
			<Title>Errors handling corrupt tar files in libarchive(3)</Title>
			<URL>http://security.freebsd.org/advisories/FreeBSD-SA-07:05.libarchive.asc</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>アイ・オー・データ製無線 LAN ルータ WN-APG/R シリーズおよび WN-WAPG/R シリーズに脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#13159997</Name>
			<Title>アイ・オー・データ製無線 LAN ルータ WN-APG/R シリーズおよび WN-WAPG/R シリーズにおける初期設定に関する脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2313159997/index.html</URL>
		</Source>

		<Summary>
アイ・オー・データ製の無線 LAN ルータである WN-APG/R シリーズお
よび WN-WAPG/R シリーズの Web 管理画面には、初期設定で認証が有効
になっていない脆弱性があります。結果として、遠隔の第三者が設定を
変更したり、設定情報を取得したりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- WN-APG/R ファームウェア 1.05J/W およびそれ以前
- WN-APG/R-S ファームウェア 1.05J/W およびそれ以前 
- WN-WAPG/R ファームウェア 2.04 およびそれ以前
- WN-WAPG/R-S ファームウェア 2.04 およびそれ以前

この問題は、アイ・オー・データが提供する修正済みのバージョンに、
該当する製品のファームウェアを更新することで解決します。詳細につ
いては、アイ・オー・データが提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>株式会社アイ・オー・データ機器</Name>
			<Title>無線LANルーター「WN-APG/Rシリーズ」、「WN-WAPG/Rシリーズ」ご愛用のお客様へお知らせ</Title>
			<URL>http://www.iodata.jp/news/oshirase.htm</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>UltraVNC Viewer にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#721460</Name>
			<Title>UltraVNC buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/721460</URL>
		</Source>

		<Summary>

UltraVNC Viewer には、バッファオーバーフローの脆弱性があります。
結果として、遠隔の第三者が細工したパケットを処理させることで、任
意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- UltraVNC Viewer 1.0.2
- UltraVNC Viewer 1.0.4

この問題は、配布元が提供する修正済みのバージョンに UltraVNC
Viewer を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>NANASI's Home Page</Name>
			<Title>UltraVNC 日本語版</Title>
			<URL>http://kp774.com/soft/uvnc_jp/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>UltraVNC</Name>
			<Title>WARNING, EXPLOIT in viewer</Title>
			<URL>http://forum.ultravnc.info/viewtopic.php?t=11850</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>UltraVNC Download</Name>
			<Title>Viewer 1.0.2 &#38; 1.0.4 security update 2</Title>
			<URL>http://www.uvnc.com/download/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>BusinessObjects RptViewerAX ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#329673</Name>
			<Title>BusinessObjects RptViewerAX ActiveX control stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/329673</URL>
		</Source>

		<Summary>
BusinessObjects RptViewerAX ActiveX コントロールには、バッファオー
バーフローの脆弱性があります。結果として、遠隔の第三者が細工した 
HTML 文書を開かせることで、ユーザの権限で任意のコードを実行する
可能性があります。

対象となるバージョンは以下の通りです。

- BusinessObjects 6.5.x

この問題は、Business Objects が提供する修正済みのバージョンに 
BusinessObjects を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Business Objects Customer Assurance</Name>
			<Title>Service Packs</Title>
			<URL>http://support.businessobjects.com/downloads/service_packs/default.asp</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>AirSpan の WiMAX 機器に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#446403</Name>
			<Title>AirSpan Base Station Distribution Unit remote access vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/446403</URL>
		</Source>

		<Summary>
AirSpan の WiMAX 機器には、telnet を使用して既知のパスワードで 
root としてログインできる脆弱性があります。結果として、遠隔の第
三者が設定を変更したり、設定情報を取得したりする可能性があります。

2008年3月25日現在、この問題に対する修正プログラムは確認されてお
りません。

回避策としては、telnet 経由で対象機器にアクセスできるネットワー
クを制限する、IP アクセスリストを使用して対象機器へのアクセスを
限定するなどの方法があります。</Summary>

		<Reference Language="ENGLISH">
			<Name>Airspan - Products</Name>
			<Title>AS.MAX : MicroMAX</Title>
			<URL>http://www.airspan.com/products_sub_micromax.htm</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>SQL インジェクション攻撃による被害増加について</Title>
		<Content>
データベースと連携するアプリケーションの不備を悪用して、アプリケー
ションへの入力データに SQL 文を挿入し、データベースを不正に操作
する試みを SQL インジェクション攻撃といいます。

昨年の夏から SQL インジェクション攻撃によってデータベースの書き
換えを行い、Web サーバのコンテンツを改ざんする事例が複数確認され
ています。この攻撃によって改ざんされた Web サイトを閲覧すること
で、ユーザのコンピュータ上にマルウェアがインストールされる危険性
があります。

今後も継続的に、ツールなどを使用した大規模な SQL インジェクショ
ン攻撃が発生する可能性があります。外部に Web アプリケーションを
公開する際には、適切な対策がとられていることを確認してください。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2008-03-14</Name>
			<Title>SQL インジェクションによる Web サイト改ざんに関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2008/at080005.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>注意喚起　【LAC|ラック】</Name>
			<Title> 日本をターゲットとしたSQLインジェクションによるホームページ改ざん行為と、同行為により改ざんされたページへのアクセスによるマルウェア感染について</Title>
			<URL>http://www.lac.co.jp/news/press20080312.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構セキュリティセンター</Name>
			<Title>「安全なウェブサイトの作り方　改訂第3版」</Title>
			<URL>http://www.ipa.go.jp/security/vuln/websecurity.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Websites Compromised Through SQL Injection</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/03/14/archive.html#website_compromises_facilitating_exploitation_of</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


