<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>		<Name>JPCERT-WR-2008-3101</Name>
		<Date>2008-08-13</Date>
		<From>2008-08-03</From>
		<To>2008-08-09</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Apache HTTP Server の mod_proxy_ftp にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#663763</Name>
			<Title>Apache mod_proxy_ftp XSS vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/663763</URL>
		</Source>

		<Summary>
Apache HTTP Server の mod_proxy_ftp には、クロスサイトスクリプティ
ングの脆弱性があります。結果として、遠隔の第三者がユーザのブラウ
ザ上で任意のスクリプトを実行する可能性があります。

対象となるバージョンは以下のとおりです。

- Apache HTTP Server 2.2.9 およびそれ以前
- Apache HTTP Server 2.0.63 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Apache HTTP Server を更新することで解決します。詳細
については、各ベンダや配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="ENGLISH">
			<Name>The Apache Software Foundation</Name>
			<Title>Apache SVN - Revision 682868</Title>
			<URL>http://svn.apache.org/viewvc?view=rev&#38;revision=682868</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Apache Software Foundation</Name>
			<Title>Apache SVN - Revision 682870</Title>
			<URL>http://svn.apache.org/viewvc?view=rev&#38;revision=682870</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Apache Software Foundation</Name>
			<Title>Apache SVN - Revision 682871</Title>
			<URL>http://svn.apache.org/viewvc?view=rev&#38;revision=682871</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ISDAS 日本語ページにポート別グラフ追加</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>インターネット定点観測システム Internet Scan Data Acquisition System (ISDAS)</Title>
			<URL>http://www.jpcert.or.jp/isdas/</URL>
		</Source>

		<Summary>
ISDAS は、インターネット上でのスキャン活動の短期的ならびに長期的
な傾向を通じて、セキュリティ強化対策の参考としていただくために
JPCERT/CC が運用しているインターネット定点観測システムです。

今回、サービスを運用している方々向けに、より有効に活用していただ
けるよう、従来の Top 5 のグラフに加えて、各サービスに関連するポー
トへのスキャン傾向を示すポート別グラフを追加しました。</Summary>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>「標的型攻撃対策手法に関する調査報告書」の公開</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>標的型攻撃対策手法に関する調査報告書</Title>
			<URL>http://www.jpcert.or.jp/research/index.html#targeted2</URL>
		</Source>

		<Summary>
JPCERT/CC では、昨年度にアンケート調査を行ない、標的型攻撃に関す
る調査報告「標的型攻撃について」を公開しています。今回新たに、公
開文献や組織へのヒアリングを通じて標的型攻撃の実態を調査し、効果
的な対策手法についての考察をまとめました。

また、数社の協力を得て、対策手法のなかから「予防接種」という疑似
標的型攻撃によるセキュリティ意識向上のアプローチを試行しました。
本報告書ではその結果についてもまとめています。</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>標的型攻撃についての調査</Title>
			<URL>http://www.jpcert.or.jp/research/index.html#targeted</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「ソースコード解析ツールを活用した CERT セキュアコーディングルールの有効性評価 (日本語版)」公開</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>ソースコード解析ツールを活用した CERT セキュアコーディングルールの有効性評価</Title>
			<URL>http://www.jpcert.or.jp/research/index.html#Analysistools</URL>
		</Source>

		<Summary>
CERT/CC は、ソフトウエアの品質向上のための取り組みの一環として、
C や C++ に対するセキュアコーディングルールセットを構築していま
す。CERT/CC と JPCERT/CC は共同で、これらルールセットをソースコー
ド解析ツールに実装しその有効性を評価するプロジェクトを行いました。
本報告書はこのプロジェクトについてまとめたものです。

なお、英語版は 6月20日に公開しています。</Summary>

		<Reference Language="ENGLISH">
			<Name>CERT/CC</Name>
			<Title>Secure Coding</Title>
			<URL>http://www.cert.org/secure-coding/</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>アドオン機能なしで Internet Explorer 7 を起動する</Title>
		<Content>
Internet Explorer では、ActiveX コントロールやブラウザヘルパーオ
ブジェクトなどのアドオンによって様々な機能を追加することができま
す。一方で、マルウェアの中にはアドオン機能を使用したものも存在し
ており、注意が必要です。

導入したアドオンに問題があった場合、一時的にアドオンを読み込まな
い状態で Internet Explorer を立ち上げて、問題のあるアドオンを削
除することができます。

 スタート -> すべてのプログラム -> アクセサリ -> システムツール
  -> Internet Explorer (アドオンなし)

この状態では、ツール -> アドオンの管理 が使えなくなっていますが、

  ツール -> インターネットオプション -> プログラム 
  -> アドオンの管理

と辿ると、アドオンの管理機能を使うことができ、問題となるアドオン
を無効にすることができます。

なお、これらの設定はアドオンだけを無効化し、JavaScript など他の
動的コンテンツの機能については無効にはなりません。信頼できないサ
イトを閲覧する際にはこの方法だけでは不十分ですので、注意してくだ
さい。

</Content>

		<Reference Language="JAPANESE">
			<Name>Windows Vista ヘルプ</Name>
			<Title>Internet Explorer のアドオン : よく寄せられる質問</Title>
			<URL>http://windowshelp.microsoft.com/Windows/ja-JP/help/e85a03aa-c7c6-428e-9891-67ea76df9b7e1041.mspx</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


