<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2008-4401</Name>
		<Date>2008-11-12</Date>
		<From>2008-11-02</From>
		<To>2008-11-08</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Reader および Adobe Acrobat に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA08-309A</Name>
			<Title>Adobe Reader and Acrobat Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA08-309A.html	</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA08-309A</Name>
			<Title>Adobe Reader and Acrobat Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA08-309A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#593409</Name>
			<Title>Adobe Reader and Acrobat util.printf() JavaScript function stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/593409</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin T-020</Name>
			<Title>Security Update for Adobe Reader 8 and Acrobat 8</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-020.shtml</URL>
		</Source>

		<Summary>
Adobe Reader および Adobe Acrobat には、複数の脆弱性があります。
結果として、遠隔の第三者が細工した PDF ファイルをユーザに閲覧さ
せることで、任意のコードを実行する可能性があります。なお、本脆弱
性を使った攻撃を行う PDF ファイルが出回っているとの情報が公開さ
れています。

対象となる製品およびバージョンは以下の通りです。

- Adobe Reader 8.1.2 およびそれ以前
- Adobe Acrobat Professional、3D および Standard の 8.1.2 および
  それ以前
 
なお、Adobe によると、Adobe Reader および Acrobat バージョン 9
では、本脆弱性の影響を受けないことが確認されています。

この問題は、Adobe が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Adobe が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA08-309A</Name>
			<Title>Adobe Reader および Acrobat における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA08-309A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Reader と Acrobat のセキュリティ修正プログラムについて</Title>
			<URL>http://www.cyberpolice.go.jp/important/2008/20081105_102211.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2008-11-05</Name>
			<Title>Adobe Acrobat 及び Adobe Reader の脆弱性に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2008/at080020.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security bulletin APSB08-19</Name>
			<Title>Security Update available for Adobe Reader 8 and Acrobat 8</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb08-19.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Reader Exploit Circulating</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/11/07/archive.html#adobe_reader_exploit_circulating</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenOffice.org に複数のバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin T-022</Name>
			<Title>OpenOffice.org Security Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-022.shtml</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>OpenOffice.org Releases Two Security Bulletins</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/11/06/archive.html#openoffice_releases_two_security_bulletins</URL>
		</Source>

		<Summary>
OpenOffice.org には、WMF ファイルおよび EMF ファイルの解析処理に
起因する複数のバッファオーバーフローの脆弱性があります。結果とし
て、遠隔の第三者が細工したファイルをユーザに開かせることで、ユー
ザの権限で任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- OpenOffice.org 2.4.2 より前のバージョン

なお、OpenOffice.org によると、OpenOffice.org 3.0 では、本脆弱性
の影響を受けないことが確認されています。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに OpenOffice.org を更新することで解決します。詳細につ
いては、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1661-1</Name>
			<Title>openoffice.org -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2008/dsa-1661.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org CVE-2008-2237</Name>
			<Title>Manipulated WMF files can lead to heap overflows and arbitrary code execution</Title>
			<URL>http://www.openoffice.org/security/cves/CVE-2008-2237.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenOffice.org CVE-2008-2238</Name>
			<Title>Manipulated EMF files can lead to heap overflows and arbitrary code execution</Title>
			<URL>http://www.openoffice.org/security/cves/CVE-2008-2238.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2008:0939-6</Name>
			<Title>Important: openoffice.org security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2008-0939.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco PIX および ASA に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin T-023</Name>
			<Title>Multiple Vulnerabilities in Cisco PIX and Cisco ASA</Title>
			<URL>http://www.ciac.org/ciac/bulletins/t-023.shtml</URL>
		</Source>

		<Summary>
Cisco PIX Series Security Appliance (PIX) および Cisco 5500
Series Adaptive Security Appliance (ASA) には、複数の脆弱性があ
ります。結果として、遠隔の第三者がアクセス制御を回避したり、サー
ビス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Cisco が提供する情報
を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 108009</Name>
			<Title>Multiple Vulnerabilities in Cisco PIX and Cisco ASA</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080a183ba.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>SAPgui の MDrmSap ActiveX コントロールに脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#277313</Name>
			<Title>SAP AG SAPgui MDrmSap ActiveX control code execution vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/277313</URL>
		</Source>

		<Summary>
SAP AG が提供する SAPgui の MDrmSap ActiveX コントロールには、脆
弱性があります。結果として、遠隔の第三者が細工した HTML 文書をユー
ザに閲覧させることで、そのユーザの権限で任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

この問題は、SAP AG が提供するパッチを SAPgui に適用することで解
決します。詳細については、SAP AG が提供する情報を参照してくださ
い。</Summary>

		<Reference Language="ENGLISH">
			<Name>SAP</Name>
			<Title>SAP Help Portal</Title>
			<URL>http://help.sap.com/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>EC-CUBE に SQL インジェクションの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#19072922</Name>
			<Title>EC-CUBE における SQL インジェクションの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN19072922/index.html</URL>
		</Source>

		<Summary>
ロックオンが提供する EC-CUBE には、SQL インジェクションの脆弱性
があります。結果として、遠隔の第三者が EC-CUBE で作成された EC
サイトの管理者権限を取得する可能性があります。

対象となるバージョンは以下の通りです。

- EC-CUBE Ver2 正式版 Version 2.3.0 およびそれ以前
- EC-CUBE Ver2 RC版 Version 2.3.0-rc1 およびそれ以前
- EC-CUBE Ver1 正式版 Version 1.4.7 およびそれ以前
- EC-CUBE Ver1 ベータ版 Version 1.5.0-beta2 およびそれ以前
- EC-CUBEコミュニティ コミュニティ版 1.3.5 およびそれ以前
- EC-CUBEコミュニティ ナイトリービルド版 r17668 およびそれ以前

詳細については、ベンダが提供する情報を参照してください。

この問題は、ロックオンが提供する修正済みのバージョンに EC-CUBE
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>株式会社ロックオン</Name>
			<Title>SQLインジェクション脆弱性について(2008年10月29日)</Title>
			<URL>http://www.ec-cube.net/info/081023/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>株式会社ロックオン</Name>
			<Title>SQLインジェクション脆弱性について(2008年10月29日)</Title>
			<URL>http://www.ec-cube.net/info/081027/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>「EC-CUBE」におけるセキュリティ上の弱点（脆弱性）の注意喚起</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2008/200811_EC-CUBE.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>sISAPILocation に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#67060882</Name>
			<Title>sISAPILocation における HTTP ヘッダ書き換え回避の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN67060882/index.html</URL>
		</Source>

		<Summary>
sISAPILocation は IIS の HTTP レスポンスメッセージを改変する 
ISAPI フィルタです。sISAPILocation には脆弱性があります。結果と
して、遠隔の第三者が細工したリクエストを処理させることで、HTTP 
ヘッダの書き換え機能を回避する可能性があります。

対象となるバージョンは以下の通りです。

- sISAPILocation Ver1.0.2.1 およびそれ以前

この問題は、配布元が提供する修正済みのバージョンに sISAPILocation
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>佐名木 智貴</Name>
			<Title>sISAPILocation</Title>
			<URL>http://rocketeer.dip.jp/sanaki/free/free100.htm</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>ドメイン登録会社を装ったフィッシングメールに注意</Title>
		<Content>
ドメイン登録会社 (レジストラ) を装ってドメインの期限切れのお知ら
せや登録情報更新を促すメールを送付するフィッシングが増加していま
す。このフィッシングは、攻撃者の用意した偽のドメイン管理 Web サ
イトへ誘導し、管理アカウントを詐取して、ドメインを乗っ取ることを
目的にしています。

ドメイン管理者は、このような手口にだまされないためにも、ドメイン
登録更新に関するメールには特に注意し、記載されたリンクをむやみに
たどらないようにしましょう。</Content>

		<Reference Language="JAPANESE">
			<Name>フィッシング対策協議会</Name>
			<Title>NetworkSolutionsをかたるフィッシング</Title>
			<URL>http://www.antiphishing.jp/database/database312.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>フィッシングに関する FAQ</Title>
			<URL>http://www.jpcert.or.jp/ir/faq.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ICANN: SSAC Reports and Advisories</Name>
			<Title>[SAC028] SSAC Advisory on Registrar Impersonation Phishing Attacks (PDF)</Title>
			<URL>http://www.icann.org/committees/security/sac028.pdf</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SANS Internet Storm Center</Name>
			<Title>Handler's Diary: Enom Phishing - Caution Enom Registrars</Title>
			<URL>http://isc.sans.org/diary.html?storyid=5252</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


