<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-2201</Name>
		<Date>2009-06-10</Date>
		<From>2009-05-31</From>
		<To>2009-06-06</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Apple QuickTime および iTunes に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases iTunes 8.2 and QuickTime 7.6.2</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/06/05/archive.html#apple_releases_itunes_8_2</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-152</Name>
			<Title>Apple QuickTime JP2 Image Handling Heap Buffer Overflow Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-152.shtml</URL>
		</Source>

		<Summary>
Apple QuickTime および iTunes には、複数の脆弱性があります。結果
として、遠隔の第三者が細工したファイルや画像を開かせることで任意
のコードを実行するなどの可能性があります。

対象となる製品およびバージョンは以下のとおりです。

- QuickTime 7.6.2 より前のバージョン
- iTunes 8.2 より前のバージョン

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT3591</Name>
			<Title>QuickTime 7.6.2 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT3591?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Support HT3592</Name>
			<Title>iTunes 8.2 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT3592?viewlocale=ja_JP</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apache Tomcat に複数の脆弱性</Title>
		<Source>
			<Name>Apache Tomcat</Name>
			<Title>Security Updates</Title>
			<URL>http://tomcat.apache.org/security.html</URL>
		</Source>

		<Summary>
Apache Tomcat には、複数の脆弱性があります。結果として、遠隔の第
三者がサービス運用妨害 (DoS) 攻撃を行ったり、機密情報を取得した
りする可能性があります。

対象となるバージョンは以下のとおりです。

- Apache Tomcat 4.1.0 から 4.1.39 まで
- Apache Tomcat 5.5.0 から 5.5.27 まで
- Apache Tomcat 6.0.0 から 6.0.18 まで

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Apache Tomcat を更新することで解決します。詳細につ
いては、各ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVN#87272440</Name>
			<Title>Apache Tomcat におけるサービス運用妨害（DoS）の脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN87272440/index.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>.ORG ドメインで DNSSEC 運用開始</Title>
		<Content>
2009年6月2日、.ORG のレジストリ Public Interest Registry が .ORG 
ドメインにおいて DNSSEC の運用を開始しました。

これは DNS キャッシュポイズニングなどへの対策として、2008年6月に
計画がアナウンスされていたものです。gTLD としては、今回の .ORG 
ドメインが初めての DNSSEC 運用開始となります。

また、DNSSEC 導入に向けた問題点とその解決策について議論するシン
ポジウムが計画されており、その内容は一般に公開される予定です。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2008-09-18</Name>
			<Title>【今週のひとくちメモ】DNSSEC の導入に向けた動き</Title>
			<URL>http://www.jpcert.or.jp/wr/2008/wr083601.html#Memo</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Public Interest Regisry</Name>
			<Title>.ORG is the First Open Top-Level Domain to be Signed with Domain Name Security Extensions</Title>
			<URL>http://www.pir.org/index.php?db=content/News&amp;tbl=Press&amp;id=25</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>DNSSEC Industry Coalition</Name>
			<Title>Deploying a Signed Root: Issues and Proposed Solutions</Title>
			<URL>http://dnsseccoalition.org/website/?p=69</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


