<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-1901</Name>
		<Date>2009-05-20</Date>
		<From>2009-05-10</From>
		<To>2009-05-16</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2009年5月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-132A</Name>
			<Title>Microsoft PowerPoint Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-132A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA09-132A</Name>
			<Title>Microsoft PowerPoint Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA09-132A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-134</Name>
			<Title>Microsoft PowerPoint Notes Container Heap Memory Corruption Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-134.shtml</URL>
		</Source>

		<Summary>
Microsoft Office PowerPoint および関連コンポーネントには、複数の
脆弱性があります。結果として、遠隔の第三者が細工した PowerPoint 
ファイルをユーザに閲覧させることで、任意のコードを実行したり、権
限を昇格したりする可能性があります。

詳細については、Microsoft が提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。なお、セキュリティ更新プログラ
ムには、JPCERT/CC REPORT 2009-04-08【2】で紹介した問題に対する解
決策も含まれています。また、マイクロソフトによると、Microsoft
Office for Mac および関連コンポーネントのセキュリティ更新プログ
ラムは 2009年5月19日現在、準備中となっています。</Summary>

		<Reference Language="JAPANESE">
			<Name>2009 年 5 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-017 - 緊急</Name>
			<Title>Microsoft Office PowerPoint の脆弱性により、リモートでコードが実行される (967340)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/MS09-017.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-132A</Name>
			<Title>Microsoft Office PowerPoint に複数の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA09-132A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#627331</Name>
			<Title>Microsoft Office PowerPoint に任意のコードが実行される脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU627331/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>Microsoft Office の PowerPoint の脆弱性(MS09-017) について</Title>
			<URL>http://www.ipa.go.jp/security/ciadr/vul/20090513-ms09-017.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS09-017)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2009/20090513_105022.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2009-05-13</Name>
			<Title>2009年5月 Microsoft セキュリティ情報 (緊急 1件) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2009/at090008.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2009-04-08</Name>
			<Title>【2】Microsoft Office PowerPoint に脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2009/wr091401.html#2</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「Adobe Reader および Acrobat に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-133B</Name>
			<Title>Adobe Reader and Acrobat JavaScript Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-133B.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA09-133B</Name>
			<Title>Adobe Reader and Acrobat Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA09-133B.html</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2009-05-13 号【1】で紹介した「Adobe
Reader および Acrobat に脆弱性」に関する追加情報です。

Adobe Reader および Acrobat の修正済みのバージョンが提供されまし
た。詳細については、Adobe が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-133B</Name>
			<Title>Adobe Reader および Acrobat における脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA09-133B/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#970180</Name>
			<Title>Adobe Reader および Acrobat における customDictionaryOpen() と getAnnots() に脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU970180/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Reader と Acrobat のセキュリティ修正プログラムについて</Title>
			<URL>http://www.cyberpolice.go.jp/important/2009/20090514_190910.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2009-05-13</Name>
			<Title>Adobe Reader 及び Acrobat の脆弱性に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2009/at090009.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-05-13</Name>
			<Title>【1】Adobe Reader および Acrobat に脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2009/wr091801.html#1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB09-06</Name>
			<Title>Security Updates available for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb09-06.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-133A</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-133A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA09-133A</Name>
			<Title>Apple Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA09-133A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-135</Name>
			<Title>Apple Mac OS X Help Viewer HTML Document Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-135.shtml</URL>
		</Source>

		<Summary>
Mac OS X、Mac OS X Server、Safari には、複数の脆弱性があります。
結果として、遠隔の第三者が任意のコードを実行したり、機密情報を取
得したり、権限を昇格したり、サービス運用妨害 (DoS) 攻撃を行った
りする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Apple Mac OS X 10.4.11 およびそれ以前 (Tiger)
- Apple Mac OS X 10.5.6 およびそれ以前 (Leopard)
- Apple Mac Server OS X 10.4.11 およびそれ以前 (Tiger)
- Apple Mac Server OS X 10.5.6 およびそれ以前 (Leopard)
- Safari 3 (Windows、Mac OS X 10.4、Mac OS X 10.5)

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT3550</Name>
			<Title>Safari 3.2.3 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT3550?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-133A</Name>
			<Title>Apple 製品における複数の脆弱性に対するアップデート</Title>
			<URL>http://jvn.jp/cert/JVNTA09-133A/index.html	</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT3549</Name>
			<Title>About the security content of Security Update 2009-002 / Mac OS X v10.5.7</Title>
			<URL>http://support.apple.com/kb/HT3549?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>DOE-CIRC Technical Bulletin T-136</Name>
			<Title>Apple Mac OS X PICT Image Handling Integer Overflow Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-136.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cyrus SASL ライブラリにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#238019</Name>
			<Title>Cyrus SASL library buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/238019</URL>
		</Source>

		<Summary>
Cyrus SASL ライブラリには、バッファオーバーフローの脆弱性があり
ます。結果として、遠隔の第三者が任意のコードを実行したり、SASL 
ライブラリを利用するプログラムをクラッシュさせたりする可能性があ
ります。

対象となるバージョンは以下の通りです。

- Cyrus SASL 2.1.22 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Cyrus SASL ライブラリを更新することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#238019</Name>
			<Title>Cyrus SASL ライブラリにおけるバッファオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU238019/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Project Cyrus: Downloads</Name>
			<Title>SASL Library</Title>
			<URL>http://cyrusimap.web.cmu.edu/downloads.html#sasl</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Sun GlassFish Enterprise Server と Sun Java System Application Server にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#73653977</Name>
			<Title>Sun GlassFish Enterprise Server および Sun Java System Application Server におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN73653977/index.html</URL>
		</Source>

		<Summary>
Sun GlassFish Enterprise Server および Sun Java System Application
Server には、クロスサイトスクリプティングの脆弱性があります。結
果として、遠隔の第三者がユーザのブラウザ上で任意のスクリプトを実
行する可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Sun GlassFish Enterprise Server v2.1 patch 1 およびそれ以前
- Sun Java System Application Server 9.1U2 およびそれ以前

なお、Sun Java System Application Server 8.x および 9.0 は、この
問題の影響を受けません。

この問題は、Sun が提供する修正済みのバージョンに、該当する製品を
更新することで解決します。詳細については、Sun が提供する情報を参
照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Sun Alert 258528</Name>
			<Title>Cross-Site Scripting (XSS) Vulnerabilities in Sun GlassFish Enterprise Server and Sun Java System Application Server May Allow Execution of JavaScript Code</Title>
			<URL>http://sunsolve.sun.com/search/document.do?assetkey=1-66-258528-1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>RSA Conference Japan 2009 のご案内</Title>
		<Source>
			<Name>RSA Conference Japan 2009</Name>
			<URL>http://www.cmptech.jp/rsaconference/</URL>
		</Source>

		<Summary>
『高信頼社会に向けての情報セキュリティ再考』

2009年6月8日(月) 〜 12日(金) 幕張メッセにおいて RSA Conference
Japan 2009 が開催されます。JPCERT/CC は、本カンファレンスのクラ
ストラックにおいて、講演、パネリスト、モデレータとして登壇いたし
ます。クラストラック RC-02 では、今年 JPCERT/CC が 2500人以上に
対して行った IT セキュリティ予防接種からソーシャルエンジニアリン
グ対策などを考察、クラストラック RC-08 では IPv6 導入に伴ってセ
キュリティの脅威と対策について討論、クラストラック RC-18 では開
発現場で信頼性の高いソフトウェアを開発するための試み、課題などに
ついてモデレートする予定です。

皆様のご参加申込みをお待ちしております。

会場　　：幕張メッセ
会期　　：2009年6月8日(月) 〜 6月12日(金)
参加料金：カンファレンス　有料 (一部無料)
　　　　　展示会 3,000円 (税込) 事前登録により無料

事前登録: https://reg.cmptech.jp/public/application/add/236?lang=ja
お問い合せ先：http://www.cmptech.jp/rsaconference/contact/index.html
</Summary>

	</Article>


	<Memo>
		<Title>ウェブブラウザのアドオンに注意</Title>
		<Content>
FLASH や PDF ファイルを、ウェブブラウザ上で表示するには、アドオ
ンをインストールしますが、それらのプログラムの脆弱性情報にも注意
し、適宜アップデートしましょう。昨今、アドオンの脆弱性を悪用し、
意図しないプログラムを実行させるケースが発生しています。

修正プログラムの自動更新・通知機能があるものは、スケジュールが正
しく設定されているか確認しましょう。また、使わないアドオンは無効
化または削除しましょう。Internet Explorer はアドオンなしで起動す
るショートカットも用意されています。アドオンを使う必要が無い場合
はこちらのモードで、起動することでリスクを軽減することが可能です。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
                        <Title>技術メモ − 安全な Web ブラウザの使い方</Title>
			<URL>http://www.jpcert.or.jp/ed/2008/ed080002_1104.pdf</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2008-08-13</Name>
                        <Title>【今週のひとくちメモ】アドオン機能なしで Internet Explorer 7 を起動する</Title>
			<URL>http://www.jpcert.or.jp/wr/2008/wr083101.html#Memo</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


