<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-1301</Name>
		<Date>2009-04-01</Date>
		<From>2009-03-22</From>
		<To>2009-03-28</To>
	</Header>

        <Article RiskLevel="1" Type="RU">
                <Title>Microsoft Windows を標的とする Conficker ワーム</Title>
                <Source>
                        <Name>US-CERT Technical Cyber Security Alert TA09-088A</Name>
                        <Title>Conficker Worm Targets Microsoft Windows Systems</Title>
                        <URL>http://www.us-cert.gov/cas/techalerts/TA09-088A.html</URL>
		</Source>

		<Summary>
JPCERT/CC では Conficker ワームの大規模な感染活動を観測していま
す。Conficker ワームは MS08-067 を適用していない Windows に USB 
ドライブ やネットワーク共有などを使用して感染します。

Conficker ワームの一部は 2009年4月1日以降に新たな活動を行うという
情報があり、注意が必要です。

Conficker ワームの感染を防ぐため、Microsoft Update の実施とウイ
ルス対策ソフトの使用を徹底してください。また感染した PC を復旧す
る手順をいくつかのセキュリティベンダーなどが提供しています。詳細
については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Microsoft サポートオンライン</Name>
			<Title>Win32/Conficker.B ワームに関するウイルス対策情報</Title>
			<URL>http://support.microsoft.com/kb/962007</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ</Name>
			<Title>Conficker コンピューター ワームから身を守る</Title>
			<URL>http://www.microsoft.com/japan/protect/computer/viruses/worms/conficker.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2009-02-05</Name>
			<Title>[続報]TCP 445番ポートへのスキャン増加に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2009/at090002.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Symantec</Name>
			<Title>W32.Downadup Removal Tool</Title>
			<URL>http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-011316-0247-99</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Java Runtime Environment (JRE) に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Sun Releases Updates for Java SE</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/03/26/archive.html#sun_releases_updates_for_java2</URL>
		</Source>

		<Summary>
Java Runtime Environment (JRE) には、複数の脆弱性があります。結
果として、遠隔の第三者が任意のコードを実行したり、権限を昇格した
り、サービス運用妨害 (DoS) 攻撃を行ったりするなどの可能性があり
ます。

対象となる製品およびバージョンは以下の通りです。

- JDK/JRE 6 Update 12 およびそれ以前
- JDK/JRE 5.0 Update 17 およびそれ以前
- SDK/JRE 1.4.2_19 およびそれ以前
- SDK/JRE 1.3.1_24 およびそれ以前

この問題は、Sun が提供する修正済みのバージョンに、該当する製品を
更新することで解決します。

なお、SDK/JRE 1.4.2 系列および SDK/JRE 1.3.1 系列はすでにサポー
トが終了しています。今後修正プログラムは提供されません。後継のバー
ジョンへの対応をおすすめします。</Summary>

		<Reference Language="ENGLISH">
			<Name>Sun Java SE 6</Name>
			<Title>Update Release Notes</Title>
			<URL>http://java.sun.com/javase/6/webnotes/6u13.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254569</Name>
			<Title>Security Vulnerabilities in the Java Runtime Environment (JRE) LDAP Implementation may Allow a Denial of Service (DoS) and Malicious Code to be Executed</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254569-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254570</Name>
			<Title>Integer and Buffer Overflow Vulnerabilities in the Java Runtime Environment (JRE) "unpack200" JAR Unpacking Utility May Lead to Escalation of Privileges</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254570-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254571</Name>
			<Title>Buffer Overflow Vulnerabilities in the Java Runtime Environment (JRE) with Processing Image Files and Fonts may Allow Privileges to be Escalated</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254571-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254608</Name>
			<Title>Security Vulnerabilities in the Java Runtime Environment (JRE) With Storing and Processing Font Files May Allow Denial of Service (DOS)</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254608-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254609</Name>
			<Title>A Security Vulnerability in the Java Runtime Environment (JRE) HTTP Server Implementation May Allow a Denial of Service (DoS) Condition on a JAX-WS Service Endpoint</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254609-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254610</Name>
			<Title>A Security Vulnerability in the Java Runtime Environment (JRE) Virtual Machine With Code Generation May Allow Escalation of Privileges</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254610-1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 254611</Name>
			<Title>Multiple Security Vulnerabilities in Java Plug-in May Allow Privileges to be Escalated</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-254611-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IOS に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Multiple Security Advisories for IOS Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/03/25/archive.html#cisco_releases_multiple_security_advisory</URL>
		</Source>

		<Summary>
Cisco IOS には、複数の脆弱性があります。結果として、遠隔の第三者
が機密情報を取得したり、サービス運用妨害 (DoS) 攻撃を行ったり、
権限を昇格したりする可能性があります。

この問題は、Cisco が提供する修正済みのバージョンに Cisco IOS を
更新することで解決します。対象となる製品は広範囲に及びます。詳細
については、Cisco が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 109314</Name>
			<Title>Cisco IOS cTCP Denial of Service Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-ctcp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 109322</Name>
			<Title>Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-sip.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 109323</Name>
			<Title>Cisco IOS Software Secure Copy Privilege Escalation Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-scp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 109487</Name>
			<Title>Cisco IOS Software Mobile IP and Mobile IPv6 Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-mobileip.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 107397</Name>
			<Title>Cisco IOS Software WebVPN and SSLVPN Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-webvpn.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 109333</Name>
			<Title>Cisco IOS Software Multiple Features IP Sockets Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-ip.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 109337</Name>
			<Title>Cisco IOS Software Multiple Features Crafted TCP Sequence Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-tcp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 108558</Name>
			<Title>Cisco IOS Software Multiple Features Crafted UDP Packet Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20090325-udp.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenSSL に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>OpenSSL Releases Security Advisory</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/03/26/archive.html#openssl_releases_security_advisory1</URL>
		</Source>

		<Summary>
OpenSSL には、複数の脆弱性があります。結果として、遠隔の第三者が
セキュリティ制限を回避したり、サービス運用妨害 (DoS) 攻撃を行っ
たりする可能性があります。

対象となるバージョンは以下の通りです。

- OpenSSL 0.9.8k より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに OpenSSL を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>OpenSSL Security Advisory [25-Mar-2009]</Name>
			<Title>Three moderate severity security flaws have been fixed in OpenSSL 0.9.8k.</Title>
			<URL>http://www.openssl.org/news/secadv_20090325.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Sun Java System Identity Manager に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Sun Releases Alert for Java System Identity Manager Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/03/25/archive.html#sun_releases_alert_for_java</URL>
		</Source>

		<Summary>
Sun Java System Identity Manager (IdM) には、複数の脆弱性があり
ます。結果として、遠隔の第三者がやり取りされるデータを傍受したり、
他の IdM アカウントを特定したり、そのパスワードを変更したり、ユー
ザのブラウザ上で任意のスクリプトを実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- パッチ 140935-01 未適用の Sun Java System Identity Manager 7.0
- パッチ 140936-01 未適用の Sun Java System Identity Manager 7.1
- パッチ 137621-11 未適用の Sun Java System Identity Manager 7.1.1
- パッチ 139010-06 未適用の Sun Java System Identity Manager 8.0

この問題は、Sun が提供する修正済みのバージョンに Java System
Identity Manager を更新することで解決します。詳細については、Sun
が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Sun Alert 253267</Name>
			<Title>Sun Java System Identity Manager Security Vulnerabilities</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>pam-krb5 に脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-089</Name>
			<Title>pam-krb5 Local Privilege Escalation Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/ciac/bulletins/t-089.shtml</URL>
		</Source>

		<Summary>
Pluggable Authentication Modules (PAM) の実装である pam-krb5 に
は、脆弱性があります。結果として、ローカルユーザが権限を昇格する
可能性があります。

対象となるバージョンは以下の通りです。

- pam-krb5 3.13 より前のバージョン

なお、Solaris や Debian などの PAM モジュールを利用する他の製品
も影響を受ける可能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに、該当する製品を更新することで解決します。詳細につい
ては、各ベンダや配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1721-1</Name>
			<Title>libpam-krb5 -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2009/dsa-1721.ja.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1722-1</Name>
			<Title>libpam-heimdal -- プログラムミス</Title>
			<URL>http://www.debian.org/security/2009/dsa-1722.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Russ Allbery</Name>
			<Title>pam-krb5 2009-02-11 Advisory</Title>
			<URL>http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun Alert 252767</Name>
			<Title>A Security Vulnerability in the Solaris Kerberos PAM Module May Allow Use of a User Specified Kerberos Configuration File, Leading to Escalation of Privileges</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>IBM Access Support ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#340420</Name>
			<Title>IBM Access Support ActiveX control stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/340420</URL>
		</Source>

		<Summary>
IBM Access Support ActiveX コントロールには、バッファオーバーフ
ローの脆弱性があります。結果として、遠隔の第三者が細工した HTML
文書を閲覧させることで、ユーザの権限で任意のコードを実行する可能
性があります。

2009年3月31日現在、この問題に対する修正プログラムは確認されてい
ません。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法があり
ます。詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Lenovo</Name>
			<Title>IBM Access Support のご紹介</Title>
			<URL>http://www-06.ibm.com/jp/domino04/pc/support/Sylphd06.nsf/jtechinfo/SYJ0-01CD809</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Lenovo</Name>
			<Title>Access Support - アップグレード情報</Title>
			<URL>http://www-06.ibm.com/jp/domino04/pc/support/Sylphd06.nsf/jtechinfo/MIGR-51860</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポートオンライン</Name>
			<Title>Internet Explorer で ActiveX コントロールの動作を停止する方法</Title>
			<URL>http://support.microsoft.com/kb/240797/ja</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>インターネットセキュリティの歴史 第28回「DNS アンプによる DDoS 攻撃」</Title>
		<Content>
2005年、DNS アンプによる DDoS 攻撃が大きな話題になりました。DNS 
アンプとは DNS 再帰的問合せを受け付けるサーバを踏み台にして、DNS 
要求パケットの何倍もの大きさのパケットを送りつける手法です。

2006年1月3日から 2月中旬にかけて世界の約 1,500 の組織が対象となっ
た DDoS 攻撃に、この DNS アンプの手法が使われたといわれています。

DNS キャッシュサーバが攻撃の踏み台として使われないように、再帰的
問合せを受け付ける範囲を必要最小限とするようにアクセス制限を施す
ことが推奨されています。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2006-03-29</Name>
			<Title>DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2006/at060004.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPRS トピックス＆コラム</Name>
			<Title>DDoS にあなたの DNS が使われる〜 DNS Amp の脅威と対策〜</Title>
			<URL>http://jpinfo.jp/topics-column/003.pdf</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT Security Publications</Name>
			<Title>The Continuing Denial of Service Threat Posed by DNS Recursion (v2.0)</Title>
			<URL>http://www.us-cert.gov/reading_room/DNS-recursion033006.pdf</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


