<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-3201</Name>
		<Date>2008-08-20</Date>
		<From>2008-08-10</From>
		<To>2008-08-16</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2008年8月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-225A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-225A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-225A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-225A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Notes Database</Name>
			<Title>Search Results [ms08-aug] (全2件・2008年8月19日現在)</Title>
			<URL>http://www.kb.cert.org/vuls/byid?searchview&#38;query=ms08-aug</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-347</Name>
			<Title>Vulnerability in the ActiveX Control for the Snapshot Viewer for Microsoft Access</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-347.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-348</Name>
			<Title>Vulnerability in Microsoft Word</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-348.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-349</Name>
			<Title>Vulnerabilities in Microsoft Excel</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-349.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-350</Name>
			<Title>Vulnerabilities in Microsoft Office Filters</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-350.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-351</Name>
			<Title>Cumulative Security Update for Internet Explorer</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-351.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-352</Name>
			<Title>Vulnerability in Microsoft Windows Image Color Management System</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-352.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-353</Name>
			<Title>Vulneabilities in Event System</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-353.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-354</Name>
			<Title>Vulnerabilities in Microsoft PowerPoint</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-354.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-355</Name>
			<Title>Vulnerability in IPsec Policy Processing</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-355.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-356</Name>
			<Title>Security Update for Outlook Express and Windows Mail</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-356.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-357</Name>
			<Title>Vulnerability in Windows Messenger</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-357.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Microsoft Windows Server、Microsoft Office、
Internet Explorer 各製品には、複数の脆弱性があります。結果として、
遠隔の第三者が任意のコードを実行したり、機密情報を取得したり、サー
ビス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

詳細については、Microsoft が提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。なお、JPCERT/CC REPORT
2008-07-16【4】で紹介した問題に対する修正も含まれます。
</Summary>

		<Reference Language="JAPANESE">
			<Name>2008 年 8 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-aug.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-041 - 緊急</Name>
			<Title>Microsoft Access Snapshot Viewer の ActiveX コントロールの脆弱性により、リモートでコードが実行される (955617)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-041.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-042 - 重要</Name>
			<Title>Microsoft Word の脆弱性により、リモートでコードが実行される (955048)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-042.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-043 - 緊急</Name>
			<Title>Microsoft Excel の脆弱性により、リモートでコードが実行される (954066)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-043.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-044 - 緊急</Name>
			<Title>Microsoft Office フィルターの脆弱性により、リモートでコードが実行される (924090)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-044.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-045 - 緊急</Name>
			<Title>Internet Explorer 用の累積的なセキュリティ更新プログラム (953838)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-045.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-046 - 緊急</Name>
			<Title>Microsoft Image Color Management System の脆弱性により、リモートでコードが実行される (952954)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-046.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-047 - 重要</Name>
			<Title>IPsec ポリシーの処理の脆弱性により、情報漏えいが起こる (953733)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-047.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-048 - 重要</Name>
			<Title>Outlook Express および Windows メール用のセキュリティ更新プログラム (951066)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-048.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-049 - 重要</Name>
			<Title>イベント システムの脆弱性により、リモートでコードが実行される (950974)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-049.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-050 - 重要</Name>
			<Title>Windows Messenger の脆弱性により、情報の漏えいが起こる (955702)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-050.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-051 - 緊急</Name>
			<Title>Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (949785)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-051.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>Microsoft Word の脆弱性(MS08-042)について</Title>
			<URL>http://www.ipa.go.jp/security/ciadr/vul/20080813-ms08-042.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-225A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA08-225A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS08-041,042,043,044,045,046,047,048,049,050,051)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2008/20080813_114452.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2008-08-13</Name>
			<Title>2008年8月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2008/at080015.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2008-07-16</Name>
			<Title>【4】Microsoft Office Snapshot Viewer ActiveX コントロールに脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2008/wr082701.html#4</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ウイルスセキュリティおよびウイルスセキュリティZERO に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#66077895</Name>
			<Title>ウイルスセキュリティおよびウイルスセキュリティZERO におけるサービス運用妨害 (DoS) の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN66077895/index.html</URL>
		</Source>

		<Summary>
ソースネクストのウイルスセキュリティおよびウイルスセキュリティ
ZERO のファイルスキャン処理には、脆弱性があります。結果として、
遠隔の第三者が細工した圧縮ファイルをスキャンさせることでサービス
運用妨害 (DoS) 攻撃を行う可能性があります。

対象となる製品およびバージョンは以下の通りです。

- ウイルスセキュリティ バージョン 9.5.0173 およびそれ以前
- ウイルスセキュリティZERO バージョン 9.5.0173 およびそれ以前

この問題は、ソースネクストが提供する修正済みのバージョンに、該当
する製品を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>ソースネクスト 「ウイルスセキュリティ」の脆弱性情報</Name>
			<Title>サービス運用妨害（DoS）の脆弱性（2008/08/12）</Title>
			<URL>http://sec.sourcenext.info/support/bulletin.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>「ウイルスセキュリティ」および「ウイルスセキュリティZERO」におけるセキュリティ上の弱点（脆弱性）に関する注意喚起</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2008/200808_Zero.html</URL>
		</Reference>

	</Article>



	<Memo>
		<Title>PHP 5 への移行</Title>
		<Content>
8月7日に PHP 4.4.9 がリリースされました。PHP 4 系では PHP 4.4.9 
が最後のリリースとなります。以前からアナウンスされていたとおり、
今後 PHP 4 のセキュリティ対応は行われなくなります。

現在 PHP 4 系を使っているユーザは速やかに PHP 4.4.9 にアップデー
トするとともに、PHP 5 系への移行をすすめてください。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-07-25</Name>
			<Title>【今週のひとくちメモ】PHP 4 のサポート終了</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr072801.html#Memo</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>PHP: News Archive - 2008</Name>
			<Title>PHP 4.4.9 released!</Title>
			<URL>http://www.php.net/archive/2008.php#id2008-08-07-1</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


