<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-3301</Name>
		<Date>2008-08-27</Date>
		<From>2008-08-17</From>
		<To>2008-08-23</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Postfix に権限昇格の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#938323</Name>
			<Title>Postfix local privilege escalation</Title>
			<URL>http://www.kb.cert.org/vuls/id/938323</URL>
		</Source>

		<Summary>
Postfix には、シンボリックリンクそれ自体に対するハードリンクを許
可する OS (Linux や Solaris などの一部のバージョン) において、権
限昇格の脆弱性があります。結果として、ローカルユーザが任意のファ
イルを書き換える可能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Postfix を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#938323</Name>
			<Title>Postfix における権限昇格の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU938323/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>gmane.mail.postfix.announce</Name>
			<Title>Postfix local privilege escalation via hardlinked symlinks</Title>
			<URL>http://article.gmane.org/gmane.mail.postfix.announce/110</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0839-3</Name>
			<Title>Moderate: postfix security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0839.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1629-2</Name>
			<Title>postfix -- programming error</Title>
			<URL>http://www.debian.org/security/2008/dsa-1629.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apache Tomcat にディレクトリトラバーサルの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#343355</Name>
			<Title>Apache Tomcat UTF8 Directory Traversal Vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/343355</URL>
		</Source>

		<Summary>
Apache Tomcat には、ディレクトリトラバーサルの脆弱性があります。
結果として、遠隔の第三者が細工した URI を参照させることで機密情
報を取得する可能性があります。

なお、本件に関しては攻撃方法に関する情報が公開されています。

対象となるバージョンは以下の通りです。

- Apache Tomcat 4.1.0 から 4.1.37
- Apache Tomcat 5.5.0 から 5.5.26
- Apache Tomcat 6.0.0 から 6.0.16

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Apache Tomcat を更新することで解決します。詳細につ
いては、ベンダや配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="ENGLISH">
			<Name>Apache Tomcat</Name>
			<Title>Apache Tomcat 4.x vulnerabilities</Title>
			<URL>http://tomcat.apache.org/security-4.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache Tomcat</Name>
			<Title>Apache Tomcat 5.x vulnerabilities</Title>
			<URL>http://tomcat.apache.org/security-5.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache Tomcat</Name>
			<Title>Apache Tomcat 6.x vulnerabilities</Title>
			<URL>http://tomcat.apache.org/security-6.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco WebEx Meeting Manager の WebexUCFObject ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#661827</Name>
			<Title>Cisco WebEx Meeting Manager WebexUCFObject ActiveX Control stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/661827</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-359</Name>
			<Title>Vulnerability in Cisco WebEx Meeting Manager ActiveX Control</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-359.shtml</URL>
		</Source>

		<Summary>
Cisco WebEx Meeting Manager の WebexUCFObject ActiveX コントロー
ルには、バッファオーバーフローの脆弱性があります。結果として、遠
隔の第三者が細工した HTML 文書を閲覧させることで、ユーザの権限で
任意のコードを実行する可能性があります。

対象となる製品は以下の通りです。

- WebEx Meeting Service Server の以下のバージョンで提供される 
  atucfobj.dll
  - WBS 23、WBS 25 および WBS 26 

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Cisco が提供する情報
を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 107751</Name>
			<Title>Vulnerability in Cisco WebEx Meeting Manager ActiveX Control</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a00809e2006.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 107846</Name>
			<Title>Identifying and Mitigating Exploitation of the Vulnerability in Cisco WebEx Meeting Manager ActiveX Control</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a00809e2171.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>libxslt に複数のバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-363</Name>
			<Title>libexslt Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-363.shtml</URL>
		</Source>

		<Summary>
libxslt には、複数のバッファオーバーフローの脆弱性があります。結
果として、遠隔の第三者が細工した XSL ファイルを処理させることで、
libxslt を利用するアプリケーションの権限で任意のコードを実行する
可能性があります。

対象となるバージョンは以下の通りです。

- libxslt 1.1.8 から 1.1.24 

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに libxslt を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1624-1</Name>
			<Title>libxslt -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1624.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The XSLT C library for GNOME</Name>
			<Title>libxslt</Title>
			<URL>http://xmlsoft.org/XSLT/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>oCERT.org - oCERT Advisories</Name>
			<Title>#2008-009 libxslt heap overflow</Title>
			<URL>http://www.ocert.org/advisories/ocert-2008-009.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0649-3</Name>
			<Title>Moderate: libxslt security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0649.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Clam AntiVirus に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-364</Name>
			<Title>ClamAV Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-364.shtml</URL>
		</Source>

		<Summary>
Clam AntiVirus (ClamAV) には、脆弱性があります。結果として、遠隔
の第三者が細工した Petite 形式のファイルを処理させることで、サー
ビス運用妨害 (DoS) 攻撃を行う可能性があります。

対象となるバージョンは以下の通りです。

- ClamAV 0.93.3 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Clam AntiVirus を更新することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1616-2</Name>
			<Title>clamav -- サービス拒否攻撃</Title>
			<URL>http://www.debian.org/security/2008/dsa-1616.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ClamAV</Name>
			<URL>http://www.clamav.net/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Pidgin (旧 Gaim) に複数の整数オーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-366</Name>
			<Title>Gaim Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-366.shtml</URL>
		</Source>

		<Summary>
Pidgin (旧 Gaim) の MSN プロトコルハンドラには、複数の整数オーバー
フローの脆弱性があります。結果として、遠隔の第三者が細工した SLP 
メッセージを処理させることで任意のコードを実行する可能性がありま
す。

対象となるバージョンは以下の通りです。

- Pidgin 2.4.2 以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Pidgin を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1610-1</Name>
			<Title>gaim -- 整数オーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1610.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0584-2</Name>
			<Title>Important: pidgin security and bug fix update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0584.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenSC に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-362</Name>
			<Title>OpenSC</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-362.shtml</URL>
		</Source>

		<Summary>
OpenSC には、Siemens CardOS M4 カードオペレーティングシステムを
搭載するスマートカードを適切に初期化しない脆弱性があります。結果
として、第三者がカードの PIN を変更する可能性があります。

対象となるバージョンは以下の通りです。

- OpenSC 0.11.5 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに OpenSC を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1627-1</Name>
			<Title>opensc -- プログラムミス</Title>
			<URL>http://www.debian.org/security/2008/dsa-1627.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenSC Security Advisory [31-Jul-2008]</Name>
			<Title>OpenSC initializes CardOS cards with improper access rights</Title>
			<URL>http://www.opensc-project.org/security.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>opensc-project.org</Name>
			<Title>OpenSC Security Vulnerability and new Versions of OpenSC, OpenCT, LibP11, Pam_P11, Engine_PKCS11</Title>
			<URL>http://www.opensc-project.org/pipermail/opensc-announce/2008-July/000020.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>La!cooda WIZ および LacoodaST に複数の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#83428818</Name>
			<Title>La!cooda WIZ および LacoodaST におけるクロスサイトリクエストフォージェリの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN83428818/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#31723154</Name>
			<Title>LacoodaST におけるセッション固定の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN31723154/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#52557009</Name>
			<Title>La!cooda WIZ および LacoodaST におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN52557009/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#53886050</Name>
			<Title>La!cooda WIZ および LacoodaST において任意の PHP スクリプトの実行が可能な脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN53886050/index.html</URL>
		</Source>

		<Summary>
システム・コンサルタンツが提供する La!cooda WIZ および スペース
タグが提供する LacoodaST には、複数の脆弱性があります。結果とし
て、遠隔の第三者がパスワードなどの設定を変更したり、任意の PHP 
スクリプトを実行したりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- La!cooda WIZ 1.4.0 およびそれ以前
- LacoodaST 2.1.3 およびそれ以前

この問題は、各ベンダが提供する修正済みのバージョンに、該当する製
品を更新することで解決します。詳細については、各ベンダが提供する
情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>システム・コンサルタンツ</Name>
			<Title>La!coodaWIZの脆弱性に関するお知らせ</Title>
			<URL>http://wiz.syscon.co.jp/Details.htm</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>スペースタグ</Name>
			<Title>LacoodaSTの脆弱性に関するお知らせ</Title>
			<URL>http://www.spacetag.jp/modules/products/index.php?id=54</URL>
		</Reference>

	</Article>



	<Memo>
		<Title>インターネットセキュリティの歴史 第20回「Netsky ウイルス」</Title>
		<Content>
2004年2月、Netsky (Netsky.A) と呼ばれるウイルスが現れました。こ
のウイルスは電子メールの他に P2P ファイル共有ソフト (KaZaA) を使っ
て感染を広めます。このウイルスをきっかけに次々と亜種が発生し、そ
の都度機能が追加されていき悪質化していきました。

数多くの亜種が発生する中で、最も大きな注目を集めたのは、2004年3 
月末に発生した Netsky.Q です。この亜種は Microsoft Internet
Explorer の既知の脆弱性 (2001年3月公開) を使います。ウイルスメー
ルを Outlook Express などで表示するだけで感染します。

また、この亜種に感染すると、4月8日から 4月11日の間にシステムを起
動 (または再起動) した場合に、ある特定のサイトに対して、サービス
運用妨害 (DoS) 攻撃を行ないます。

その後も亜種は作られ続け、4月の末に Netsky.Z が現れると、
Netsky.AA、Netsky.AB と続いていきました。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2004-04-06</Name>
			<Title>Netsky.Q のサービス運用妨害攻撃に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2004/at040002.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>「W32/Netsky」ウイルスの亜種（Netsky.Q）に関する情報</Title>
			<URL>http://www.ipa.go.jp/security/topics/newvirus/netsky-q.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>Netskyウイルス及びその亜種の主な特徴</Title>
			<URL>http://www.cyberpolice.go.jp/detect/pdf/netsky_all.pdf</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


