<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-1701</Name>
		<Date>2008-05-01</Date>
		<From>2008-04-20</From>
		<To>2008-04-26</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Windows に権限昇格の脆弱性</Title>
		<Source>
			<Name>CERT/CC Current Activity Archive</Name>
			<Title>Microsoft Releases Security Advisory (951306)</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/04/25/archive.html#microsoft_releases_an_advisory</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-280</Name>
			<Title>Vulnerability in Windows</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-280.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows には、権限昇格の脆弱性があります。結果として、
NetworkService または LocalService の権限で実行しているプロセス
が、LocalSystem の権限に昇格する可能性があります。

対象となるバージョンは以下の通りです。

- Windows XP Professional Service Pack 2
- Windows Server 2003 Service Pack 1 および Windows Server 2003 
  Service Pack 2
- Windows Server 2003 x64 Edition および Windows Server 2003 x64
  Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems および 
  Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista および Windows Vista Service Pack 1
- Windows Vista x64 Edition および Windows Vista x64 Edition 
  Service Pack 1
- Windows Server 2008 32 ビット版
- Windows Server 2008 64 ビット版
- Windows Server 2008 for Itanium-based Systems

2008年4月30日現在、この問題に対する修正プログラムは確認されてお
りません。

回避策としては、IIS においてアプリケーションプールのワーカープロ
セス ID (WPI) を設定するなどの方法があります。詳細については、
Microsoft が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (951306)</Name>
			<Title>Windows の脆弱性により、特権の昇格が行われる</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/951306.mspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Python に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-276</Name>
			<Title>Python2.4 Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-276.shtml</URL>
		</Source>

		<Summary>
Python には、複数の脆弱性があります。結果として、第三者が細工し
たファイルや文字列を処理させることで、任意のコードを実行する可能
性があります。

対象となるバージョンは以下の通りです。

- Python 2.5.2 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Python を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1551-1</Name>
			<Title>python2.4 -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1551.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>python Issue2587</Name>
			<Title>PyString_FromStringAndSize() to be considered unsafe</Title>
			<URL>http://bugs.python.org/issue2587</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>python Issue2586</Name>
			<Title>Integer signedness bugs in zlib modules</Title>
			<URL>http://bugs.python.org/issue2586</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>python Issue1179</Name>
			<Title>[CVE-2007-4965] Integer overflow in imageop module</Title>
			<URL>http://bugs.python.org/issue1179</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Network Admission Control アプライアンスに脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-267</Name>
			<Title>Cisco Network Admission Control Shared Secret Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-267.shtml</URL>
		</Source>

		<Summary>
Cisco Network Admission Control (NAC) アプライアンスには、脆弱性
があります。結果として、遠隔の第三者が Cisco Clean Access Server
(CAS) と Cisco Clean Access Manager (CAM) との間で使用される共有
の秘密情報を取得する可能性があります。

対象となるバージョンは以下の通りです。

- NAC アプライアンスソフトウェアのバージョン 3.5.x 系の全バー
  ジョン
- NAC アプライアンスソフトウェアのバージョン 3.6.x 系のバージョン
  3.6.4.4 より前
- NAC アプライアンスソフトウェアのバージョン 4.0.x 系のバージョン
  4.0.6 より前
- NAC アプライアンスソフトウェアのバージョン 4.1.x 系のバージョン
  4.1.2 より前

この問題は、Cisco が提供する修正済みのバージョンに NAC アプライ
アンスソフトウェアを更新することで解決します。詳細については、
Cisco が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 100782</Name>
			<Title>Network Admission Control Shared Secret Vulnerability</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a008097bea0.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Clam AntiVirus に複数のバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#858595</Name>
			<Title>ClamAV upack heap buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/858595</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-274</Name>
			<Title>ClamAV Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-274.shtml</URL>
		</Source>

		<Summary>
Clam AntiVirus (ClamAV) には、複数のバッファオーバーフローの脆弱
性があります。結果として、遠隔の第三者が任意のコードを実行する可
能性があります。

詳細については下記関連文書を参照してください。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Clam AntiVirus を更新することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1549-1</Name>
			<Title>clamav -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1549.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ClamAV</Name>
			<URL>http://www.clamav.net/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>HP Software Update に脆弱性</Title>
		<Source>
			<Name>CERT/CC Current Activity Archive</Name>
			<Title>HP Software Update Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/04/25/archive.html#hp_software_update_vulnerabilities</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-279</Name>
			<Title>HP Software Update HPeDiag Running on Windows</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-279.shtml</URL>
		</Source>

		<Summary>
HP が提供する Windows 用の HP Software Update には、脆弱性があり
ます。結果として、遠隔の第三者が機密情報を取得したり、任意のコー
ドを実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- Windows で動作する HP Software Update v4.000.009.002 およびそ
  れ以前

この問題は、HP が提供する修正済みのバージョンに HP Software
Update を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>HP Support document c01439758</Name>
			<Title>HPSBGN02333 SSRT080031 rev.1 - HP Software Update HPeDiag Running on Windows, Remote Disclosure of Information and Execution of Arbitrary Code</Title>
			<URL>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01439758</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>CUPS に整数オーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#218395</Name>
			<Title>CUPS integer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/218395</URL>
		</Source>

		<Summary>
CUPS には、画像の処理に起因する整数オーバーフローの脆弱性があり
ます。結果として、遠隔の第三者が細工した画像を CUPS サーバに処理
させることで、CUPS サーバを実行しているユーザの権限で任意のコー
ドを実行する可能性があります。

対象となるバージョンは以下の通りです。

- CUPS 1.3.7 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに CUPS を更新することで解決します。</Summary>

 		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#218395</Name>
			<Title>CUPS における整数オーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23218395/index.html</URL>
		</Reference>
 		<Reference Language="ENGLISH">
			<Name>CUPS STR #2790</Name>
			<Title>Integer overflows in PNG image loading code</Title>
			<URL>http://www.cups.org/str.php?L2790</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenOffice.org に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-268</Name>
			<Title>OpenOffice.org Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-268.shtml</URL>
		</Source>

		<Summary>
OpenOffice.org には、複数の脆弱性があります。結果として、遠隔の
第三者が細工したファイルをユーザに開かせることで、ユーザの権限で
任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- OpenOffice.org 2.4 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに OpenOffice.org を更新することで解決します。詳細につ
いては、ベンダや配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>OpenOffice.org 日本語プロジェクト</Name>
			<Title>OpenOffice.org2.4（英語版）　リリースのお知らせ</Title>
			<URL>http://ja.openoffice.org/servlets/ReadMsg?list=announce&#38;msgNo=272</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>OpenOffice.org 日本語プロジェクト</Name>
			<Title>OpenOffice.org 2.4日本語版をリリースしました</Title>
			<URL>http://ja.openoffice.org/servlets/ReadMsg?list=announce&#38;msgNo=273</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>OpenOffice.org 日本語プロジェクト</Name>
			<Title>OpenOffice.org2.x　セキュリティホール修正のお知らせ,ならびに2.4へのアップグレードのお願い</Title>
			<URL>http://ja.openoffice.org/servlets/ReadMsg?list=announce&#38;msgNo=274</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1547-1</Name>
			<Title>openoffice.org -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1547.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org Security Team Bulletin</Name>
			<Title>Fixed in OpenOffice.org 2.4</Title>
			<URL>http://www.openoffice.org/security/bulletin.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org CVE-2007-4770/4771</Name>
			<Title>Manipulated ODF text documents containing XForms can lead to heap overflows and arbitrary code execution</Title>
			<URL>http://www.openoffice.org/security/cves/CVE-2007-4770.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org CVE-2007-5745/5747</Name>
			<Title>Quattro Pro files</Title>
			<URL>http://www.openoffice.org/security/cves/CVE-2007-5745.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org CVE-2007-5746</Name>
			<Title>EMF files</Title>
			<URL>http://www.openoffice.org/security/cves/CVE-2007-5746.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org CVE-2008-0320</Name>
			<Title>Manipulated OLE files can lead to heap overflows and arbitrary code execution</Title>
			<URL>http://www.openoffice.org/security/cves/CVE-2008-0320.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0175-7</Name>
			<Title>Important: openoffice.org security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0175.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0176-7</Name>
			<Title>Important: openoffice.org security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0176.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Poppler に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-269</Name>
			<Title>kdegraphics Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-269.shtml</URL>
		</Source>

		<Summary>
PDF レンダリングライブラリ Poppler には、埋め込みフォントを適切
に処理しない脆弱性があります。結果として、遠隔の第三者が細工した 
PDF ファイルを開かせることで、任意のコードを実行する可能性があり
ます。

対象となるバージョンは以下の通りです。

- Poppler 0.8.0 より前のバージョン

なお、Xpdf、Evince、ePDFview、KWord、kpdf、kdegraphics など 
Poppler を使用するアプリケーションも影響を受けます。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Poppler を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1548-1</Name>
			<Title>xpdf -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1548.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0238-3</Name>
			<Title>Important: kdegraphics security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0238.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0240-3</Name>
			<Title>Important: xpdf security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0240.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0239-5</Name>
			<Title>Important: poppler security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0239.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ImageMagick に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-271</Name>
			<Title>ImageMagick Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-271.shtml</URL>
		</Source>

		<Summary>
ImageMagick には、DCM、XWD、XCF、XBM、PCX および DIB 形式のグラ
フィックファイルの処理に起因する整数オーバーフローなど、複数の脆
弱性があります。結果として、遠隔の第三者が細工したファイルを開か
せることで、ImageMagick を実行しているユーザの権限で任意のコード
を実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性が
あります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに ImageMagick を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0145-8</Name>
			<Title>Moderate: ImageMagick security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0145.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>MPlayer に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-275</Name>
			<Title>MPlayer Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-275.shtml</URL>
		</Source>

		<Summary>
MPlayer には、脆弱性があります。結果として、遠隔の第三者が細工し
たマルチメディアストリームを開かせることで、ユーザの権限で任意の
コードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- MPlayer 1.0rc2 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに MPlayer を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1552-1</Name>
			<Title>mplayer -- 入力のサニタイズ漏れ</Title>
			<URL>http://www.debian.org/security/2008/dsa-1552.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MPlayer</Name>
			<Title>News</Title>
			<URL>http://www.mplayerhq.hu/design7/news.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ソニー製 mylo COM-2 にサーバ証明書を検証しない脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#76788395</Name>
			<Title>ソニー製 mylo COM-2 におけるサーバ証明書を検証しない脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2376788395/index.html</URL>
		</Source>

		<Summary>
ソニー製 mylo COM-2 には、SSL/TLS 接続時にサーバ証明書を検証しな
い脆弱性があります。結果として、遠隔の第三者が細工した Web サー
バにアクセスさせることで、ユーザをフィッシングサイトなどに誘導す
る可能性があります。

対象となるバージョンは以下の通りです。

- mylo COM-2 システムソフトウェア Ver.1.002 より前 (日本国内用モ
  デル)
- mylo COM-2 システムソフトウェア Ver.1.101 より前 (米国内用モデ
  ル)

この問題は、ソニーが提供する修正済みのバージョンに mylo COM-2 の
システムソフトウェアを更新することで解決します。詳細については、
ソニーが提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Sony サポート サポートからのお知らせ</Name>
			<Title>パーソナルコミュニケーター "mylo" COM-2 セキュリティ脆弱性対策プログラムご提供のお知らせ</Title>
			<URL>http://mylo.nccl.sony.co.jp/hotnews/2008/04/01/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Sony サポート アップデートダウンロード</Name>
			<Title>「mylo COM-2 セキュリティ脆弱性対策プログラム対応 システムアップデートプログラム」</Title>
			<URL>http://mylo.nccl.sony.co.jp/download/M-W002-001-02/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sony Electronics Support and Registration</Name>
			<Title>Important Update Notice for the Sony mylo Personal Communicator COM-2</Title>
			<URL>http://esupport.sony.com/perl/news-item.pl?news_id=262&#38;mdl=COM2</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sony Electronics Support and Registration</Name>
			<Title>Sony mylo Personal Communicator System Update</Title>
			<URL>http://esupport.sony.com/US/perl/swu-download.pl?&#38;upd_id=3494&#38;mdl=COM2</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Speex ライブラリに脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-272</Name>
			<Title>Speex Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-272.shtml</URL>
		</Source>

		<Summary>
音声処理ライブラリ Speex には、脆弱性があります。結果として、遠
隔の第三者が細工した Speex ファイルを処理させることで、Speex ラ
イブラリを使用しているアプリケーションを実行しているユーザの権限
で任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行った
りする可能性があります。

対象となるバージョンは以下の通りです。

- Speex 1.1.12 およびそれ以前

なお、libfishsound、Firefox 向け Illiminable DirectShow フィルタ
および Annodex プラグイン、xine-lib など Speex を使用するライブ
ラリやアプリケーションも影響を受けます。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Speex を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>speex</Name>
			<Title>Speex: A Free Codec For Free Speech</Title>
			<URL>http://www.speex.org/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0235-4</Name>
			<Title>Important: speex security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0235.html</URL>
		</Reference>

	</Article>


        <Memo>
               <Title>Microsoft Windows における制限付きユーザアカウント (標準ユーザアカウント) の使用</Title>

               <Content>
Microsoft Windows では、制限付きユーザアカウントで使用することが
推奨されます。アプリケーションがどの権限で動作しているかについて
は、タスクマネージャを使って確認することができます。

例えば、新規にアプリケーションをインストールするなど管理者権限を
必要とする作業は以下のように行うことで、ログオフとログオンを繰り
返すことなく実行可能です。

- 実行ファイルを右クリックして「別のユーザとして実行...」から管
  理者アカウントのパスワードを入力する
  (Windows Vistaでは「管理者として実行」)

- コマンドプロンプトを開き"runas"コマンドを使用する。</Content>

		<Reference Language="JAPANESE">
			<Name>Microsoft セキュリティ At Home</Name>
			<Title>正しいユーザー アカウントの使用でコンピュータのセキュリティを強化する方法</Title>
			<URL>http://www.microsoft.com/japan/protect/computer/advanced/useraccount.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Microsoft TechNet</Name>
			<Title>Runas</Title>
			<URL>http://technet2.microsoft.com/WindowsServer/ja/library/0a688988-b5d1-494a-be98-61e3434c57151041.mspx?mfr=true</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Microsoft TechNet</Name>
			<Title>ユーザー アカウント制御の概要</Title>
			<URL>http://www.microsoft.com/japan/technet/windowsvista/security/uacppr.mspx</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


