<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-0301</Name>
		<Date>2009-01-21</Date>
		<From>2009-01-11</From>
		<To>2009-01-17</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2009年1月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-013A</Name>
			<Title>Microsoft Updates for Multiple SMB Protocol Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-013A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA09-013A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA09-013A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-036</Name>
			<Title>Vulnerabilities in SMB Could Allow Remote Code Execution (MS09-001) - Critical</Title>
			<URL>http://www.doecirc.energy.gov/ciac/bulletins/t-036.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows および Windows Server には、SMB プロトコルの処
理に起因する複数の脆弱性があります。結果として、遠隔の第三者が任
意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりす
る可能性があります。

詳細については、Microsoft が提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>2009 年 1 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-jan.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-001 - 緊急</Name>
			<Title>SMB の脆弱性により、リモートでコードが実行される (958687)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-001.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-013A</Name>
			<Title>Microsoft 製品における複数の SMB プロトコルの脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA09-013A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて (MS09-001)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2009/20090114_110951.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2009-01-14</Name>
			<Title>2009年1月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2009/at090001.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>2009年1月 Oracle Critical Patch Update について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-015A</Name>
			<Title>Oracle Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-015A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-037</Name>
			<Title>Oracle Has Released The January 2009 Critical Patch Update</Title>
			<URL>http://www.doecirc.energy.gov/ciac/bulletins/t-037.shtml</URL>
		</Source>

		<Summary>
Oracle 製品およびそのコンポーネントには、複数の脆弱性があります。
結果として、遠隔の第三者が任意のコードを実行したり、機密情報を取
得したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があり
ます。

この問題は、Oracle が提供するパッチを該当する製品に適用すること
で解決します。詳細については Oracle が提供する情報を参照してくだ
さい。

なお、次回の Oracle Critical Patch Update は、2009年4月にリリー
スされる予定です。</Summary>

		<Reference Language="JAPANESE">
			<Name>Oracle internet Support Center</Name>
			<Title>[CPUJan2009] Oracle Critical Patch Update Advisory - January 2009 日本語翻訳版</Title>
			<URL>http://support.oracle.co.jp/krown_external/oisc_showDoc.do?id=130765</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>Critical Patch Update - January 2009</Title>
			<URL>http://www.oracle.com/technology/global/jp/security/090116_85/top.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-015A</Name>
			<Title>Oracle 製品における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA09-015A/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - January 2009</Title>
			<URL>http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2009.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「Microsoft Windows 製品の Server サービスにバッファオーバーフローの脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Widespread Infection of Win32/Conflicker/Downadup Worm</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/01/16/archive.html#widespread_infection_of_win32_conflicker</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-035</Name>
			<Title>Microsoft RPC Worm Spreads in Corporate Networks</Title>
			<URL>http://www.doecirc.energy.gov/ciac/bulletins/t-035.shtml</URL>
		</Source>

		<Summary>
JPCERT/CC REPORT 2008-10-29 号【1】で紹介した「Microsoft Windows
製品の Server サービスにバッファオーバーフローの脆弱性」に関する
追加情報です。

この問題に対する解決策は、Microsoft が 2008年10月に提供を開始し
ていますが、それ以降もこの問題を悪用するワームの感染が多数報告さ
れています。

Microsoft が提供する悪意のあるソフトウェアの削除ツール (MSRT) で
は、2009年1月14日以降のバージョンにおいて、このワームへの対策が
含まれています。

JPCERT/CC のインターネット定点観測システム (ISDAS) でもこのワー
ムが原因と考えられる通信の増加を観測しています。セキュリティ更新
プログラムの適用状況を再度ご確認ください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS08-067 - 緊急</Name>
			<Title>Server サービスの脆弱性により、リモートでコードが実行される (958644)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms08-067.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>インターネット定点観測システム (ISDAS) の検知結果</Title>
			<URL>http://www.jpcert.or.jp/isdas/2009/20080719-0119_445_port.png</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>日本のセキュリティチーム (Japan Security Team)</Name>
			<Title>Conficker.B</Title>
			<URL>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2008-10-29</Name>
			<Title>【1】Microsoft Windows 製品の Server サービスにバッファオーバーフローの脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2008/wr084201.html#1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IOS にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#28344798</Name>
			<Title>Cisco IOS におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN28344798/index.html</URL>
		</Source>

		<Summary>
Cisco IOS に含まれる Web 管理インターフェースには、クロスサイト
スクリプティングの脆弱性があります。結果として、遠隔の第三者がユー
ザのブラウザ上で任意のスクリプトを実行する可能性があります。なお、
製品の Web 管理インターフェースを有効にしている場合にのみ、この
問題の影響を受けます。製品によって、Web 管理インターフェースが出
荷時状態から有効になっているものと無効になっているものがあります。

対象となる製品は広範囲に及びます。

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Cisco が提供する情報
を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Response 98605</Name>
			<Title>Cisco IOS Cross-Site Scripting Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sr-20090114-http.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Symantec AppStream ActiveX コントロールに脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#194505</Name>
			<Title>Symantec AppStream LaunchObj ActiveX control vulnerable to arbitrary code download and execution</Title>
			<URL>http://www.kb.cert.org/vuls/id/194505</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Symantec Releases Security Advisory</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/01/16/archive.html#symantec_releases_security_advisory1</URL>
		</Source>

		<Summary>
Symantec AppStream ActiveX コントロールには、脆弱性があります。
結果として、遠隔の第三者が細工した HTML 文書を閲覧させることでユー
ザの権限で任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Symantec AppStream Client 5.2.x

この問題は、Symantec が提供するアップデートを適用することで解決
します。詳細については、Symantec が提供する情報を参照してくださ
い。</Summary>

		<Reference Language="ENGLISH">
			<Name>Symantec Security Response SYM09-001</Name>
			<Title>Symantec AppStream ActiveX Unauthorized Access</Title>
			<URL>http://www.symantec.com/avcenter/security/Content/2009.01.15.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Sun Java System Access Manager に複数の脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-039</Name>
			<Title>Sun Java System Access Manager Privilege Vulnerability and Password Security Issue</Title>
			<URL>http://www.doecirc.energy.gov/ciac/bulletins/t-039.shtml</URL>
		</Source>

		<Summary>
Sun Java System Access Manager には、複数の脆弱性があります。結
果として、遠隔の第三者が昇格した権限を取得したり、パスワードを取
得したりする可能性があります。

対象となるバージョンは以下の通りです。

- Sun Java System Access Manager 7 2005Q4
- Sun Java System Access Manager 7.1
- Sun Java System Access Manager 6.3 2005Q1

この問題は、Sun が提供する修正済みのバージョンに、Sun Java System
Access Manager を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Sun Alert Notification 242166</Name>
			<Title>Security Vulnerability in Sun Java System Access Manager May Allow Unauthorized Access Through Revealed Passwords</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-242166-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert Notification 249106</Name>
			<Title>A Security Vulnerability in Sun Java System Access Manager May Allow Privilege Escalation of Sub-Realm Administrators</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-249106-1</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>インターネットセキュリティの歴史 第25回「VISA やイーバンク銀行を騙る日本語フィッシングメール」</Title>
		<Content>
2004年11月、VISA やイーバンク銀行を騙ってクレジットカード情報な
どを盗み取ろうとする日本語フィッシングメールの存在が明らかになり
ました。それまでは英語のフィッシングメールは数多く送信されていま
したが、このころから日本人を標的とする日本語のフィッシングメール
が本格的に送信されるようになりました。

この VISA の事例では、フィッシングサイトはルーマニアに設置されて
おり、ルーマニアの ISP の協力によってフィッシングサイトは停止で
きました。しかし、その後もフィッシングサイトは、様々な国に設置さ
れ、同様のフィッシングメールも送信され続けました。</Content>

		<Reference Language="JAPANESE">
			<Name>フィッシング対策協議会 フィッシング事例: 2004年11月アーカイブ</Name>
			<Title>VISAカードの暗証番号を入力させようとする、日本語フィッシングメール</Title>
			<URL>http://www.antiphishing.jp/database/2004/11/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>イーバンク銀行</Name>
			<Title>重要なお知らせ 【フィッシング詐欺に関するご注意】</Title>
			<URL>http://www.ebank.co.jp/kojin/news/important/information_037.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


