<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-0101</Name>
		<Date>2009-01-07</Date>
		<From>2008-12-21</From>
		<To>2009-01-03</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Microsoft SQL Server に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#696644</Name>
			<Title>Microsoft SQL Server fails to properly validate parameters to the sp_replwriterovarbin extended stored procedure</Title>
			<URL>http://www.kb.cert.org/vuls/id/696644</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Microsoft Releases Security Advisory (961040)</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/12/23/archive.html#microsoft_releases_security_advisory_961040</URL>
		</Source>

		<Summary>
Microsoft SQL Server の sp_replwritetovarbin 拡張ストアド プロシー
ジャのパラメータ処理に脆弱性があります。結果として、遠隔の第三者
が任意のコードを実行する可能性があります。なお、本脆弱性に関する
実証コードが既に公開されています。

対象となる製品およびバージョンは以下の通りです。

- Microsoft SQL Server 2000 Service Pack 4
- Microsoft SQL Server 2000 Itanium-based Edition Service Pack 4
- Microsoft SQL Server 2005 Service Pack 2
- Microsoft SQL Server 2005 x64 Edition Service Pack 2
- Microsoft SQL Server 2005 with SP2 for Itanium-based Systems
- Microsoft SQL Server 2005 Express Edition Service Pack 2
- Microsoft SQL Server 2005 Express Edition with Advanced
  Services Service Pack 2
- Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service
  Pack 4
- Microsoft SQL Server 2000 Desktop Engine (WMSDE)
- Windows Internal Database (WYukon) Service Pack 2 

2009年1月6日現在、この問題に対する修正プログラムは提供されていま
せん。回避策としては、sp_replwritetovarbin 拡張ストアド プロシー
ジャへのアクセスを拒否するなどの方法があります。詳細については、
Microsoft が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (961040)</Name>
			<Title>SQL Server の脆弱性により、リモートでコードが実行される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/961040.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#696644</Name>
			<Title>Microsoft SQL Server の sp_replwritetovarbin 拡張ストアド プロシージャの処理における脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU696644/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>SQL Server の脆弱性について</Title>
			<URL>http://www.cyberpolice.go.jp/important/2008/20081223_125244.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Security Vulnerability Research &amp; Defense</Name>
			<Title>More information about the SQL stored procedure vulnerability</Title>
			<URL>http://blogs.technet.com/swi/archive/2008/12/22/more-information-about-the-sql-stored-procedure-vulnerability.aspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Trend Micro HouseCall ActiveX コントロールに複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#702628</Name>
			<Title>Trend Micro HouseCall ActiveX control notifyOnLoadNative() uses previously free'd memory</Title>
			<URL>http://www.kb.cert.org/vuls/id/702628</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#541025</Name>
			<Title>Trend Micro HouseCall ActiveX control does not adequately validate update server parameters</Title>
			<URL>http://www.kb.cert.org/vuls/id/541025</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Trend Micro Releases Updates for HouseCall</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/12/23/archive.html#trend_micro_releases_updates_for</URL>
		</Source>

		<Summary>
Trend Micro HouseCall ActiveX コントロールには、複数の脆弱性があ
ります。結果として、遠隔の第三者が細工した HTML 文書を閲覧させる
ことで該当する ActiveX コントロールを使用しているユーザの権限で
任意のコードを実行したり、任意のファイルを書き込んだりする可能性
があります。

対象となるバージョンは以下の通りです。

- Trend Micro HouseCall ActiveX コントロール 6.6.0.1285 より前の
  バージョン

この問題は、Trend Micro が提供する修正済みのバージョンに
HouseCall ActiveX コントロールを更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Trend Micro</Name>
			<Title>[Hot Fix] B1285 - Trend Micro HouseCall 6.6 ActiveX Control"notifyOnLoadNative()" Vulnerability</Title>
			<URL>http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1038646&#38;id=EN-1038646</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Mayaa にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#17298485</Name>
			<Title>Mayaa におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN17298485/index.html</URL>
		</Source>

		<Summary>
Seasar プロジェクトが提供する Mayaa の標準のエラー画面には、クロ
スサイトスクリプティングの脆弱性があります。結果として、遠隔の第
三者がユーザのブラウザ上で任意のスクリプトを実行する可能性があり
ます。

対象となるバージョンは以下の通りです。

- Mayaa 1.1.22 およびそれ以前

この問題は、Seasar プロジェクトが提供する修正済みのバージョンに
Mayaa を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Mayaa</Name>
			<Title>Mayaa 1.1.22 以前にクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://mayaa.seasar.org/news/vulnerability20081225.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>サッポロワークスの BlackJumboDog に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#98063934</Name>
			<Title>BlackJumboDog における認証回避の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN98063934/index.html</URL>
		</Source>

		<Summary>
サッポロワークスのイントラネット用簡易サーバ機能を持つソフトウェ
ア BlackJumboDog には、脆弱性があります。結果として、遠隔の第三
者が BlackJumboDog の認証機能を回避する可能性があります。

対象となるバージョンは以下の通りです。

- BlackJumboDog Ver4.2.2 およびそれ以前

この問題は、サッポロワークスが提供する修正済みのバージョンに
BlackJumboDog を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>サッポロワークス</Name>
			<Title>BJDのWebサーバの認証機能に重大なセキュリティ問題</Title>
			<URL>http://homepage2.nifty.com/spw/info/secure2.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>MD5 を使用した X.509 証明書に偽造の可能性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#836068</Name>
			<Title>MD5 vulnerable to collision attacks</Title>
			<URL>http://www.kb.cert.org/vuls/id/836068</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Rogue MD5 SSL Certificate Vulnerability</Title>
			<URL>http://www.us-cert.gov/current/archive/2008/12/31/archive.html#md5_hashing_algorithm_vulnerability</URL>
		</Source>

		<Summary>
MD5 の collision attack を使用して、X.509 証明書の偽造に成功した
という研究発表が行われました。この攻撃により、攻撃者はオリジナル
の証明書と同一の署名を持つ、別の証明書を生成する可能性があります。
</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (961509)</Name>
			<Title>研究機関によるMD5対する衝突攻撃(collision attack)の実現可能性にの実証に関して</Title>
			<URL>https://www.microsoft.com/japan/technet/security/advisory/961509.mspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Mozilla Security Blog</Name>
			<Title>MD5 Weaknesses Could Lead to Certificate Forgery</Title>
			<URL>http://blog.mozilla.com/security/2008/12/30/md5-weaknesses-could-lead-to-certificate-forgery/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Tim Callan's SSL Blog</Name>
			<Title>This morning's MD5 attack - resolved</Title>
			<URL>https://blogs.verisign.com/ssl-blog/2008/12/on_md5_vulnerabilities_and_mit.php</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>インターネットセキュリティの歴史 第24回「ボットネット」</Title>
		<Content>
2004年ころから「ボット」や「ボットネット」への注目が高まってきま
した。ボットという名前は IRC の自動対話プログラムが「bot」と呼ば
れていたことに由来します。その名前の由来から分かるとおり、ボット
の最大の特徴はユーザの PC に感染した後に定期的に C&amp;C
(Command and Control) サーバと呼ばれるコンピュータと対話を行い、
ハーダー (Herder) と呼ばれるボットネット管理者からの指示に従って
動作する点にあります。一般に何百〜何千という数のボットに感染した
マシン群とその C&amp;C サーバをまとめて、ボットネットと呼びます。
ハーダーはボットネットを使いスパム送信や DDoS 攻撃などを行います。
また、ハーダーは管理するボットネットを迷惑メール送信者などに貸し
出すビジネスも行っています。

現在も進化を続けるボット及びボットネットに対して、国内外で様々な
対策が行われています。たとえばアメリカでは FBI によって
「Operation Bot Roast」というプロジェクトが行われ、大規模なボッ
トネットの管理者を逮捕しています。日本では、2006年から総務省およ
び経済産業省が共同でサイバークリーンセンタープロジェクトというボッ
ト感染者を減らすための試みを行っています。
</Content>

		<Reference Language="JAPANESE">
			<Name>サイバークリーンセンター</Name>
			<URL>https://www.ccc.go.jp/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>平成17 年下半期（7〜12 月）におけるbotnet 観測システム観測結果</Title>
			<URL>http://www.cyberpolice.go.jp/detect/pdf/20060316_botnet.pdf</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Federal Bureau of Investigation</Name>
			<Title>OPERATION: BOT ROAST</Title>
			<URL>http://www.fbi.gov/page2/june07/botnet061307.htm</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

