<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-4301</Name>
		<Date>2008-11-06</Date>
		<From>2008-10-26</From>
		<To>2008-11-01</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>libxml2 にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin T-019</Name>
			<Title>libxml2 Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-019.shtml</URL>
		</Source>

		<Summary>
libxml2 には、XML 実体名の処理に起因するバッファオーバーフローの
脆弱性があります。結果として、遠隔の第三者が細工した XML ファイ
ルを処理させることで、libxml2 を使用しているユーザの権限で任意の
コードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- libxml2 2.7.0 より前のバージョン

この問題は、使用している OS のベンダまたは配布元が提供する修正済
みのバージョンに libxml2 を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1654-1</Name>
			<Title>libxml2 -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1654.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The XML C parser and toolkit of Gnome Releases</Name>
			<Title>2.7.0: Aug 30 2008</Title>
			<URL>http://xmlsoft.org/news.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0884-3</Name>
			<Title>Important: libxml2 security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0884.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0886-2</Name>
			<Title>Important: libxml2 security update</Title>
			<URL>http://rhn.redhat.com/errata/RHSA-2008-0886.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>libspf2 にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#183657</Name>
			<Title>libspf2 DNS TXT record parsing buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/183657</URL>
		</Source>

		<Summary>
libspf2 には、DNS TXT レコードの解析処理に起因するバッファオーバー
フローの脆弱性があります。結果として、遠隔の第三者が細工した DNS
TXT レコードを処理させることで任意のコードを実行する可能性があり
ます。

対象となるバージョンは以下の通りです。

- libspf2 1.2.8 より前のバージョン

この問題は、使用している OS のベンダまたは配布元が提供する修正済
みのバージョンに libspf2 を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1659-1</Name>
			<Title>libspf2 -- バッファオーバフロー</Title>
			<URL>http://www.debian.org/security/2008/dsa-1659.ja.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#183657</Name>
			<Title>libspf2 の DNS TXT レコード解析処理におけるバッファオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU183657/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>libspf2.org</Name>
			<Title>Introduction to libspf2</Title>
			<URL>http://www.libspf2.org/docs/html/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Snoopy に OS コマンドインジェクションの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#20502807</Name>
			<Title>Snoopy における OS コマンドインジェクションの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN20502807/index.html</URL>
		</Source>

		<Summary>
PHP ライブラリ Snoopy には、入力内容の処理に起因する OS コマンド
インジェクションの脆弱性があります。結果として、Snoopy が設置さ
れているサーバに、遠隔の第三者が細工したリクエストを送信すること
で、HTTP サーバの実行権限で任意の OS コマンドを実行する可能性が
あります。

対象となるバージョンは以下の通りです。

- Snoopy 1.2.3 およびそれ以前

この問題は、配布元が提供する修正済みのバージョンに Snoopy を更新
することで解決します。</Summary>
		<Reference Language="ENGLISH">
			<Name>Snoopy</Name>
			<Title>Release Name: Snoopy-1.2.4</Title>
			<URL>http://sourceforge.net/project/shownotes.php?group_id=2091&#38;release_id=635111</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Automated Solutions の Modbus Slave ActiveX コントロールに脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#981849</Name>
			<Title>Automated Solutions Modbus TCP Slave ActiveX Control Vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/981849</URL>
		</Source>

		<Summary>
Automated Solutions Modbus Slave ActiveX コントロールには、
Modbus リクエストを適切に処理できない問題が存在します。
TippingPoint DVLabs によると、MiniHMI.exe にエラーがあるため、
TCP ポート 502 番に送られた細工された Modbus リクエストを処理す
る際にバッファオーバーフローが発生し、結果として遠隔の第三者によ
る任意のコード実行が可能であるとされています。

この問題は、Automated Solutions が提供する修正済みのバージョンに
Modbus Slave ActiveX コントロールを更新することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#981849</Name>
			<Title>Automated Solutions Modbus Slave ActiveX Control における脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU981849/index.html</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Automated Solutions</Name>
			<Title>Readme page for Automated Solutions Modbus Slave ActiveX Control</Title>
			<URL>http://www.automatedsolutions.com/pub/asmbslv/ReadMe.htm</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「技術メモ − 安全な Web ブラウザの使い方」公開のお知らせ</Title>
		<Source>
			<Name>JPCERT Coordination Center</Name>
			<Title>技術メモ − 安全な Web ブラウザの使い方</Title>
			<URL>http://www.jpcert.or.jp/ed/2008/ed080002_1104.pdf</URL>
		</Source>

		<Summary>
2008年11月4日、JPCERT/CC は「技術メモ − 安全な Web ブラウザの使
い方」を公開しました。

本文書は、「今まで Web を利用してきたが、より安全に利用するには
どのようにすればよいか」とお考えの方や、新たに IT 管理者になられ
た方を対象としており、Web ブラウザを利用して Web ページを閲覧す
る際に注意すべき事項や設定についてまとめております。</Summary>

	</Article>


	<Memo>
		<Title>インターネットセキュリティの歴史 第22回「Sasser ワーム」</Title>
		<Content>
2004年4月末、Microsoft Windows の既知の脆弱性 (同年 4月公開) を
使って感染を広めるワーム Sasser が発生しました。このワームに感染
すると、管理者権限が奪われるだけでなく、次の感染先を選ぶ処理によっ
てコンピュータの処理速度が極端に遅くなることがあります。また、感
染に使った脆弱性に関わる副作用で Windows 自体が不安定になり、再
起動することがあります。

このワームは 2003年8月に広まった Blaster 同様、Windows OS 自身の
脆弱性を悪用し、ユーザのアクションを必要とせずに感染することから
被害が拡大しました。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC インターネット定点観測システム</Name>
			<Title>Sasser ワームの感染活動に関連するポートスキャン状況について</Title>
			<URL>https://www.jpcert.or.jp/isdas/2004/0513.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2004-05-04</Name>
			<Title>Windows LSASS の脆弱性を使って伝播するワーム W32/Sasser</Title>
			<URL>http://www.jpcert.or.jp/at/2004/at040006.txt</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


