<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-2101</Name>
		<Date>2008-06-04</Date>
		<From>2008-05-25</From>
		<To>2008-05-31</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Flash Player の脆弱性を使用した攻撃に関する情報</Title>
		<Source>
			<Name>JPCERT/CC Alert 2008-05-28</Name>
			<Title>Adobe Flash Player の脆弱性に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2008/at080009.txt</URL>
		</Source>

		<Summary>
Adobe Flash Player の脆弱性を使用した攻撃活動が確認されています。
本攻撃では、Flash Player 9.0.124.0 で修正済みの脆弱性を使用して
いることを確認しています。

お使いの Flash Player が最新のバージョンになっていることをご確認
ください。</Summary>


		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#395473</Name>
			<Title>Adobe Flash Player に任意のコード実行の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU395473/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-149A</Name>
			<Title> Adobe Flash Player の脆弱性を利用した攻撃に関する情報</Title>
			<URL>http://jvn.jp/cert/JVNTA08-149A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Adobe - サポート</Name>
			<Title>Adobe Flash Player のバージョンテスト</Title>
			<URL>http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm</URL>
		</Reference>


	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-150A</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-150A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-150A</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-150A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Notes Database</Name>
			<Title>Search Results [apple_security_update_2008_003] (全3件・2008年6月3日現在)</Title>
			<URL>http://www.kb.cert.org/vuls/byid?searchview&#38;query=apple_security_update_2008_003</URL>
		</Source>

		<Summary>
Mac OS X および Mac OS X Server には複数の脆弱性があります。結果
として、遠隔の第三者が任意のコードを実行したり、機密情報を取得し
たり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Apple Mac OS X 10.5.3 より前のバージョン
- Apple Mac OS X 10.4.11 およびそれ以前のバージョン
- Apple Mac OS X Server 10.4.11 およびそれ以前のバージョン 

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple - サポート</Name>
			<Title>セキュリティアップデート 2008-003 / Mac OS X 10.5.3 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT1897?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-150A</Name>
			<Title>Apple 製品における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA08-150A/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenSSL に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#661475</Name>
			<Title>OpenSSL Server Name extension Denial of Service</Title>
			<URL>http://www.kb.cert.org/vuls/id/661475</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#520586</Name>
			<Title>OpenSSL TLS handshake Denial of Service</Title>
			<URL>http://www.kb.cert.org/vuls/id/520586</URL>
		</Source>

		<Summary>
OpenSSL には、複数の脆弱性があります。結果として、遠隔の第三者が
細工したパケットを処理させることで、サービス運用妨害 (DoS) 攻撃
を行う可能性があります。

対象となるバージョンは以下の通りです。

- OpenSSL 0.9.8h より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに OpenSSL を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#661475</Name>
			<Title>OpenSSL Server Name extension data の処理にサービス運用妨害(DoS)の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU661475/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#520586</Name>
			<Title> OpenSSL TLS ハンドシェイクにサービス運用妨害(DoS)の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU520586/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenSSL Security Advisory [28-Mar-2008]</Name>
			<Title>OpenSSL Server Name extension crash / OpenSSL Omit Server Key Exchange message crash</Title>
			<URL>http://www.openssl.org/news/secadv_20080528.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Samba にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-301</Name>
			<Title>Samba Security and Bug Fix Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-301.shtml</URL>
		</Source>

		<Summary>
Samba には、バッファオーバーフローの脆弱性があります。結果として、
遠隔の第三者が細工した SMB レスポンスを処理させることで、処理を
行った Samba サーバまたはクライアントで任意のコードを実行する可
能性があります。

対象となるバージョンは以下の通りです。

- Samba 3.0.0 から 3.0.29

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Samba を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1590-1</Name>
			<Title>samba -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1590.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Samba - Security Announcement Archive</Name>
			<Title>CVE-2008-1105: Boundary failure when parsing SMB responses can result in a buffer overrun</Title>
			<URL>http://www.samba.org/samba/security/CVE-2008-1105.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0290-7</Name>
			<Title>Critical: samba security and bug fix update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0290.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>CiscoWorks Common Services に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-300</Name>
			<Title>CiscoWorks Common Services Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-300.shtml</URL>
		</Source>

		<Summary>
CiscoWorks Common Services には脆弱性があります。結果として、遠
隔の第三者が任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- CiscoWorks Common Services 3.0.3、3.0.4、3.0.5、3.0.6、3.1 お
  よび 3.1.1

この問題は、Cisco が提供する修正済みのバージョンに CiscoWorks 
Common Services を更新することで解決します。詳細については、Cisco
が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 105452</Name>
			<Title>CiscoWorks Common Services Arbitrary Code Execution Vulnerability</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a00809a1f14.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Foxit Reader にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#119747</Name>
			<Title>Foxit Reader buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/119747</URL>
		</Source>

		<Summary>
Foxit Reader には、バッファオーバーフローの脆弱性があります。結
果として、遠隔の第三者が PDF ファイルを処理させることで任意のコー
ドを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Foxit Reader 2.3 build 2912 より前のバージョン

この問題は、Foxit Software Company が提供する修正済みのバージョ
ンに、Foxit Reader を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Foxit Software</Name>
			<Title>Foxit Reader 2.3 for Windows</Title>
			<URL>http://www.foxitsoftware.com/pdf/reader_2/whatsnew23.htm</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Creative Software AutoUpdate Engine ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#501843</Name>
			<Title>Creative Software AutoUpdate Engine ActiveX stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/501843</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-303</Name>
			<Title>Creative Software AutoUpdate Engine ActiveX Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-303.shtml</URL>
		</Source>

		<Summary>
Creative Software AutoUpdate Engine ActiveX コントロールにはバッ
ファオーバーフローの脆弱性があります。結果として、遠隔の第三者が
細工した HTML 文書を閲覧させることで、そのユーザの権限で任意のコー
ドを実行する可能性があります。なお、本件に関しては攻撃方法に関す
る情報が公開されています。

2008年6月3日現在、この問題に対する修正プログラムは確認されており
ません。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法があり
ます。詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Creative Technology</Name>
			<Title>自動アップデート</Title>
			<URL>http://jp.creative.com/support/downloads/su.asp</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Creative Technology</Name>
			<Title>クリエイティブソフトウェア自動アップデートについて</Title>
			<URL>http://www.creative.com/su/lang/howSUworks.asp?nlangID=1041</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポートオンライン</Name>
			<Title>Internet Explorer で ActiveX コントロールの動作を停止する方法</Title>
			<URL>http://support.microsoft.com/kb/240797/ja</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Xine ライブラリに複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-302</Name>
			<Title>xine-lib Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-302.shtml</URL>
		</Source>

		<Summary>
メディアプレーヤライブラリ Xine ライブラリには、複数の脆弱性があ
ります。結果として、遠隔の第三者が細工したメディアコンテンツを処
理させることで、ユーザの権限で任意のコードを実行する可能性があり
ます。

対象となるバージョンは以下の通りです。

- xine-lib 1.1.12 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Xine ライブラリを更新することで解決します。詳細につ
いては、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1586-1</Name>
			<Title>xine-lib -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1586.ja.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Online Media Technologies の複数の ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#656593</Name>
			<Title>Online Media Technologies NCTSoft NCTAudioGrabber2 ActiveX stack buffer overflows</Title>
			<URL>http://www.kb.cert.org/vuls/id/656593</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#669265</Name>
			<Title>Online Media Technologies NCTSoft NCTAudioInformation2 ActiveX stack buffer overflows</Title>
			<URL>http://www.kb.cert.org/vuls/id/669265</URL>
		</Source>

		<Summary>
Online Media Technologies (従来の NCT Company) の複数の ActiveX 
コントロールには、バッファオーバーフローの脆弱性があります。結果
として、遠隔の第三者が細工した HTML 文書を閲覧させることで、その
ユーザの権限で任意のコードを実行する可能性があります。

2008年6月3日現在、この問題に対する修正プログラムは確認されており
ません。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法があり
ます。詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポートオンライン</Name>
			<Title>Internet Explorer で ActiveX コントロールの動作を停止する方法</Title>
			<URL>http://support.microsoft.com/kb/240797/ja</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Motorola Good Mobile メッセージング製品に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#500963</Name>
			<Title>Motorola Good Mobile Messaging insecure file deletion</Title>
			<URL>http://www.kb.cert.org/vuls/id/500963</URL>
		</Source>

		<Summary>
Motorola Good Mobile メッセージング製品には、ストレージカードの
フォーマット時にデータが正しく削除されない脆弱性があります。結果
として、第三者が情報を取得する可能性があります。

2008年6月3日現在、この問題に対する修正プログラムは確認されており
ません。

回避策としては、Good Mobile 製品で使用する場合、ストレージカード
のデータを正しく削除するツールを使用するなどの方法があります。
</Summary>

		<Reference Language="ENGLISH">
			<Name>Motorola Good Technology Group</Name>
			<URL>http://www.good.com/corp/index.php</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>BIND 9.5.0 のリリース</Title>
		<Content>
2008年5月29日、ISC は BIND 9.5.0 をリリースしました。BIND 9.5.0 
では、統計情報サーバ機能の追加、DNS キャッシュのクリーニング機能
のチューニング、GSS-TSIG 機能の追加などが行われています。

ISC は、今回の BIND 9.5.0 のリリースに合わせて、BIND 9.3.5、BIND
9.4.2、BIND 9.5.0 への移行を推奨しています。BIND を使用している 
DNS サーバ管理者は、この機会にこれらのバージョンへ移行することを
おすすめします。

なお、BIND 8 については、2007年8月にサポートが終了しています。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-08-22</Name>
			<Title>BIND 8 のサポート終了</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr073201.html#Memo</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium, Inc.</Name>
			<Title>BIND 9.5.0</Title>
			<URL>http://www.isc.org/index.pl?/sw/bind/view/?release=9.5.0</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MARC: Mailing list ARChives bind-announce</Name>
			<Title>ISC BIND 9.5.0 is now available</Title>
			<URL>http://marc.info/?l=bind-announcec&amp;m=121207653411082&amp;w=2</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium, Inc.</Name>
			<Title>BIND 9.5 features for the non-programmer</Title>
			<URL>http://www.isc.org/sw/bind/docs/bind-9-5-features.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


