<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-4101</Name>
		<Date>2008-10-22</Date>
		<From>2008-10-12</From>
		<To>2008-10-18</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2008年10月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-288A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-288A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-288A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-288A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Notes Database</Name>
			<Title>Search Results [ms08-oct] (全3件・2008年10月21日現在)</Title>
			<URL>http://www.kb.cert.org/vuls/byid?searchview&#38;query=ms08-oct</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-002</Name>
			<Title>Vulnerability in Host INtegration Server RPC Service</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-002.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-003</Name>
			<Title>Vulnerabilities in Microsoft Excel</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-003.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-004</Name>
			<Title>Cumulative Security Update for Internet Explorer</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-004.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-005</Name>
			<Title>Vulnerability in Active Directory</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-005.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-006</Name>
			<Title>Vulnerabilities in Windows Kernel</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-006.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-007</Name>
			<Title>Vulnerability in Windows Internet Printing Service</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-007.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-008</Name>
			<Title>Vulnerability in Virtual Address Descriptor Manipulation</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-008.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-009</Name>
			<Title>Vulnerability in Message Queuing</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-009.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-010</Name>
			<Title>Vulnerability in the Microsoft Ancillary Function Driver</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-010.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Microsoft Office、Internet Explorer などの製
品には、複数の脆弱性があります。結果として、遠隔の第三者が任意の
コードを実行したり、権限を昇格したり、サービス運用妨害 (DoS) 攻
撃を行ったりする可能性があります。

詳細については、Microsoft が提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>2008 年 10 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-056 - 警告</Name>
			<Title>Microsoft Office の脆弱性により、情報の漏えいが起こる (957699)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-056.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-057 - 緊急</Name>
			<Title>Microsoft Excel の脆弱性により、リモートでコードが実行される (956416)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-057.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-058 - 緊急</Name>
			<Title>Internet Explorer 用の累積的なセキュリティ更新プログラム (956390)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-058.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-059 - 緊急</Name>
			<Title>Host Integration Server の RPC サービスの脆弱性により、リモートでコードが実行される (956695)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-059.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-060 - 緊急</Name>
			<Title>Active Directory の脆弱性により、リモートでコードが実行される (957280)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-060.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-061 - 重要</Name>
			<Title>Windows カーネルの脆弱性により、特権が昇格される (954211)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-061.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-062 - 重要</Name>
			<Title>Windows インターネット印刷サービスの脆弱性により、リモートでコードが実行される (953155)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-062.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-063 - 重要</Name>
			<Title>SMB の脆弱性により、リモートでコードが実行される (957095)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-063.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-064 - 重要</Name>
			<Title>仮想アドレス記述子の処理の脆弱性により、特権が昇格される (956841)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-064.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-065 - 重要</Name>
			<Title>メッセージ キューの脆弱性により、リモートでコードが実行される (951071)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-065.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-066 - 重要</Name>
			<Title>Microsoft Ancillary Function ドライバーの脆弱性により、特権が昇格される (956803)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS08-066.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-288A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA08-288A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS08-056,057,058,059,060,061,062,063,064,065,066)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2008/20081015_110510.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2008-10-15</Name>
			<Title>2008年10月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2008/at080017.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Flash Player に複数の脆弱性</Title>
		<Source>
			<Name>Adobe - Security Advisories</Name>
			<Title>APSB08-18: Flash Player update available to address security vulnerabilities</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb08-18.html</URL>
		</Source>
		<Summary>

Adobe Flash Player には、複数の脆弱性があります。結果として、遠
隔の第三者が細工した Flash コンテンツにアクセスさせることで、ユー
ザが意図しないボタンもしくはリンクをクリックさせる可能性がありま
す。

対象となるバージョンは以下の通りです。

- Adobe Flash Player 9.0.124.0 およびそれ以前 

この問題は、Adobe が提供する修正済みのバージョン 10.0.12.36 に 
Flash Player を更新することで解決します。なお、複数のウェブブラ
ウザを使用している環境においては、各ウェブブラウザごとに Flash
Player を更新する必要があります。詳細については、Adobe が提供す
る情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Bulletin for Flash Player</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/10/16/archive.html#adobe_releases_security_bulletin_for</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>2008年10月 Oracle Critical Patch Update について</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Oracle Releases Critical Patch Update for October 2008</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/10/16/archive.html#oracle_releases_critical_patch_update4</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-011</Name>
			<Title>Oracle Critical Patch Update Advisory - October 2008</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-011.shtml</URL>
		</Source>

		<Summary>
Oracle 製品およびそのコンポーネントには、複数の脆弱性があります。
結果として、遠隔の第三者が認証を回避するなどの可能性があります。

この問題は、Oracle が提供するパッチを該当する製品に適用すること
で解決します。詳細については Oracle が提供する情報を参照してくだ
さい。

なお、次回の Oracle Critical Patch Update は、2009年1月にリリー
スされる予定です。

2008年4月29日、Oracle の BEA Systems, Inc. 買収により、BEA 製品
のセキュリティ関連情報は Oracle Critical Patch Update に掲載され
ます。</Summary>

		<Reference Language="JAPANESE">
			<Name>Oracle internet Support Center</Name>
			<Title>[CPUOct2008] Oracle Critical Patch Update Advisory - October 2008 日本語翻訳版</Title>
			<URL>http://support.oracle.co.jp/krown_external/oisc_showDoc.do?id=129194</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>Critical Patch Update - October 2008</Title>
			<URL>http://www.oracle.com/technology/global/jp/security/081017_84/top.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - October 2008</Title>
			<URL>http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2008.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Movable Type にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#81490697</Name>
			<Title>Movable Type におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN81490697/index.html</URL>
		</Source>

		<Summary>
Movable Type には、管理画面にクロスサイトスクリプティングの脆弱
性があります。結果として、遠隔の第三者がユーザのブラウザ上で任意
のスクリプトを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Movable Type 4 (4.21 およびそれ以前のバージョン)
- Movable Type Enterprise 4 (4.21 およびそれ以前のバージョン)
- Movable Type Community Solution 4 (4.21 およびそれ以前のバー
  ジョン)
- Movable Type 4 (Open Source) (4.21 およびそれ以前のバージョン)

この問題は、シックス・アパートが提供する修正済みのバージョンに
Movable Type を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>シックス・アパート</Name>
			<Title>セキュリティアップデート Movable Type 4.22 の提供を開始</Title>
			<URL>http://www.sixapart.jp/movabletype/news/2008/10/15-1400.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>MPlayer に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin T-012</Name>
			<Title>MPlayer Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-012.shtml</URL>
		</Source>

		<Summary>
MPlayer には、複数の脆弱性があります。結果として、遠隔の第三者が
細工したビデオファイルを処理させることで、ユーザの権限で任意のコー
ドを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性
があります。

対象となるバージョンは以下の通りです。

- MPlayer 1.0rc2 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに MPlayer を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1644-1</Name>
			<Title>mplayer -- 整数オーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1644.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MPlayer</Name>
			<Title>News</Title>
			<URL>http://www.mplayerhq.hu/design7/news.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>oCERT Advisories</Name>
			<Title>#2008-013 MPlayer Real demuxer heap overflow</Title>
			<URL>http://www.ocert.org/advisories/ocert-2008-013.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>hisa_cart に情報漏洩の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#67334580</Name>
			<Title>hisa_cart における情報漏洩の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN67334580/index.html</URL>
		</Source>

		<Summary>
久長電機が提供する XOOPS 用のショッピングカートモジュール
hisa_cart には、情報漏洩の脆弱性があります。結果として、遠隔の第
三者が登録ユーザ情報などを取得する可能性があります。

対象となるバージョンは以下の通りです。

- hisa_cart v1.29 およびそれ以前

この問題は、久長電機が提供する修正済みのバージョンに hisa_cart
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>株式会社久長電機</Name>
			<Title>セキュリティ情報のご案内</Title>
			<URL>http://hisacart.chushokigyo.net/modules/info/index.php/intro/url.html</URL>
		</Reference>

	</Article>


	<Memo>

		<Title>PDF に電子署名を行う/検証する</Title>
		<Content>
1. 電子署名を行う
PDF ファイルに電子署名を行うためには、署名に使う証明書/秘密鍵を
用意する必要があります。Adobe Acrobat では、認証局から発行された
証明書/秘密鍵を使用する方法と、独自に自己署名証明書を生成して使
用する方法があります。

Adobe Acrobat では電子署名として「承認用署名」と「証明用署名」の
2種類があります。これは、ISO32000-1 仕様における document
signature (承認用署名) と MDP signature (証明用署名) に対応する
ものです。

2. 電子署名を検証する
Adobe Acrobat や Adobe Reader では証明書リポジトリを独自に持って
おり、電子署名の検証に使う証明書については、Windows の証明書スト
アや LDAP サーバなどを参照することもできます。

適切な証明書を取り込んであり、取り込んだ証明書に対する信頼度の設
定も適切に行われているにも関わらず検証結果が無効と出る場合には、
PDF ファイルが改竄されている可能性が高いと判断することができます。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2008-10-16</Name>
			<Title>【今週のひとくちメモ】PDF (Portable Document Format) における電子署名</Title>
			<URL>http://www.jpcert.or.jp/wr/2008/wr084001.html#Memo</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

