<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-2801</Name>
		<Date>2009-07-23</Date>
		<From>2009-07-12</From>
		<To>2009-07-18</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2009年7月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-195A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-195A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA09-195A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA09-195A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-184</Name>
			<Title>Microsoft Monthly Updates</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-184.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、DirectShow、Virtual PC、Office Publisher、ISA
Server および関連コンポーネントには、複数の脆弱性があります。結
果として、遠隔の第三者が任意のコードを実行したり、権限を昇格した
り、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

詳細については、マイクロソフトが提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。なお、セキュリティ更新プログラ
ムには、JPCERT/CC WEEKLY REPORT 2009-06-03【1】および JPCERT/CC 
WEEKLY REPORT 2009-07-15【1】で紹介した問題に対する解決策も含ま
れています。</Summary>


		<Reference Language="JAPANESE">
			<Name>2009 年 7 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-028 - 緊急</Name>
			<Title>Microsoft DirectShow の脆弱性により、リモートでコードが実行される (971633)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-029 - 緊急</Name>
			<Title>Embedded OpenType フォント エンジンの脆弱性により、リモートでコードが実行される (961371)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-030 - 重要</Name>
			<Title>Microsoft Office Publisher の脆弱性により、リモートでコードが実行される (969516)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-031 - 重要</Name>
			<Title>Microsoft ISA Server 2006 の脆弱性により、特権が昇格される (970953)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-032 - 緊急</Name>
			<Title>ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (973346)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-033 - 重要</Name>
			<Title>Virtual PC および Virtual Server の脆弱性により、特権が昇格する (969856)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-195A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA09-195A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-187A</Name>
			<Title>Microsoft Video ActiveX コントロールにおけるバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNTA09-187A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>Microsoft DirectShow の脆弱性(MS09-028)について</Title>
			<URL>http://www.ipa.go.jp/security/ciadr/vul/20090715-ms09-028.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS09-028,029,030,031,032,033)(7/15)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2009/20090715_105545.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2009-07-15</Name>
			<Title>2009年7月 Microsoft セキュリティ情報 (緊急 3件含) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2009/at090013.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-06-03</Name>
			<Title>【1】Microsoft DirectShow に脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2009/wr092101.html#1</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-07-15</Name>
			<Title>【1】Microsoft Video ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2009/wr092701.html#1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Microsoft Office Web コンポーネントの ActiveX コントロールに脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#545228</Name>
			<Title>Microsoft Office Web Components Spreadsheet ActiveX control vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/545228</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-183</Name>
			<Title>Vulnerability in Microsoft Office Web Components Control Could Allow Remote Code Execution</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-183.shtml</URL>
		</Source>

		<Summary>
Microsoft Office Web コンポーネントの ActiveX コントロールには、
脆弱性があります。結果として、遠隔の第三者が細工した HTML 文書を
閲覧させることで、ユーザの権限で任意のコードを実行する可能性があ
ります。なお、本脆弱性を使用した攻撃活動が確認されています。

対象となる製品は以下の通りです。

- Microsoft Office XP Service Pack 3
- Microsoft Office 2003 Service Pack 3
- Microsoft Office XP Web コンポーネント Service Pack 3
- Microsoft Office 2003 Web コンポーネント Service Pack 3
- 2007 Microsoft Office system Service Pack 1 用の Microsoft 
  Office 2003 Web コンポーネント
- Microsoft Internet Security and Acceleration Server 2004 
  Standard Edition Service Pack 3
- Microsoft Internet Security and Acceleration Server 2004 
  Enterprise Edition Service Pack 3
- Microsoft Internet Security and Acceleration Server 2006
- Internet Security and Acceleration Server 2006 Supportability 
  Update
- Microsoft Internet Security and Acceleration Server 2006 
  Service Pack 1
- Microsoft Office Small Business Accounting 2006

2009年7月22日現在、この問題に対するセキュリティ更新プログラムは
提供されていません。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法があり
ます。また、マイクロソフトは Office Web コンポーネントの ActiveX 
コントロールを無効にする回避策として「Fix it」を公開しています。
詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (973472)</Name>
			<Title>Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される
</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/973472.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポート技術情報 (973472)</Name>
			<Title>マイクロソフト セキュリティ アドバイザリ: Microsoft Office Web コンポーネント コントロールの脆弱性により、リモートでコードが実行される</Title>
			<URL>http://support.microsoft.com/kb/973472/ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#545228</Name>
			<Title>Microsoft Office Web コンポーネントのスプレッドシート ActiveX コントロールに脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU545228/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>2009年7月 Oracle Critical Patch Update について</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Oracle Releases Critical Patch Update for July 2009</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/07/16/archive.html#oracle_releases_critical_patch_update7</URL>
		</Source>

		<Summary>
Oracle 製品およびそのコンポーネントには、複数の脆弱性があります。
結果として、遠隔の第三者が任意のコードを実行したり、サービス運用
妨害 (DoS) 攻撃を行ったりする可能性があります。

この問題は、Oracle が提供するパッチを該当する製品に適用すること
で解決します。詳細については Oracle が提供する情報を参照してくだ
さい。

なお、次回の Oracle Critical Patch Update は、2009年10月にリリー
スされる予定です。</Summary>

		<Reference Language="JAPANESE">
			<Name>Oracle internet Support Center</Name>
			<Title>[CPUJuly2009] Oracle Critical Patch Update Advisory - July 2009</Title>
			<URL>http://support.oracle.co.jp/krown_external/oisc_showDoc.do?id=135413</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>Critical Patch Update - July 2009</Title>
			<URL>http://www.oracle.com/technology/global/jp/security/090717_87/top.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - July 2009</Title>
			<URL>http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2009.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla Firefox 3.5 に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#443060</Name>
			<Title>Mozilla Firefox 3.5 TraceMonkey JavaScript engine uninitialized memory vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/443060</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-185</Name>
			<Title>Two Remote Code Execution Vulnerabilities in Firefox</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-185.shtml</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-186</Name>
			<Title>Mozilla Firefox 3.5 'Tracemonkey' Component Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-186.shtml</URL>
		</Source>

		<Summary>
Mozilla Firefox 3.5 の JavaScript エンジンには、脆弱性があります。
結果として、遠隔の第三者が細工した HTML 文書を処理させることで、
任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったり
する可能性があります。

対象となるバージョンは以下の通りです。

- Firefox 3.5

この問題は、Mozilla が提供する修正済みのバージョンに、該当する製
品を更新することで解決します。Mozilla からは、この問題の修正とし
て以下のバージョンが公開されています。

- Firefox 3.5.1

詳細については、Mozilla 提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox 3.5 リリースノート - バージョン 3.5.1 - 2009/07/16 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.5.1/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#443060</Name>
			<Title>Mozilla Firefox 3.5 に任意のコードが実行される脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU443060/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Mozilla Foundation Security Advisory 2009-41</Name>
			<Title>Corrupt JIT state after deep return from native function</Title>
			<URL>http://www.mozilla.org/security/announce/2009/mfsa2009-41.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ISC DHCP dhclient にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#410676</Name>
			<Title>ISC DHCP dhclient stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/410676</URL>
		</Source>

		<Summary>
ISC DHCP dhclient には、バッファオーバーフローの脆弱性があります。
結果として、遠隔の第三者が細工したパケットを送信することで、DHCP 
クライアントが動作するシステムの root 権限で任意のコードを実行す
る可能性があります。

対象となるバージョンは以下の通りです。

- ISC DHCP 4.1 系
- ISC DHCP 4.0 系
- ISC DHCP 3.1 系
- ISC DHCP 3.0 系
- ISC DHCP 2.0 系 

なお、ISC によると 3.0 系および 2.0 系はサポート対象外です。詳細
については、ISC が提供する情報を参照してください。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに DHCP クライアントを更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#410676</Name>
			<Title>ISC DHCP dhclient におけるバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU410676/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium</Name>
			<Title>DHCP Stack Overflow in 'dhclient' script_write_params()</Title>
			<URL>https://www.isc.org/node/468</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2009:1136-1</Name>
			<Title>Critical: dhcp security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2009-1136.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2009:1154-1</Name>
			<Title>Critical: dhcp security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2009-1154.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1833-1</Name>
			<Title>dhcp3 -- several vulnerabilities</Title>
			<URL>http://www.debian.org/security/2009/dsa-1833.en.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>VMware ESX に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>VMware Releases Security Advisory VMSA-2009-0009 and Updates Security Advisory VMSA-2009-0008.1</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/07/16/archive.html#vmware_releases_security_advisory_vmsa3</URL>
		</Source>

		<Summary>
VMware ESX には、複数の脆弱性があります。結果として、ローカルユー
ザが権限を昇格したり、遠隔の第三者が任意のコマンドを実行したりす
る可能性があります。
 
対象となるバージョンは以下の通りです。 
 
- ESX 4.0.0 (ESX400-200906411-SG、ESX400-200906406-SG、
  ESX400-200906407-SG 未適用のもの)

この問題は、VMware が提供する修正済みのバージョンに VMware ESX 
を更新することで解決します。詳細については、VMware が提供する情
報を参照してください。</Summary>


		<Reference Language="ENGLISH">
			<Name>VMware Security Advisories (VMSAs) VMSA-2009-0009</Name>
			<Title>ESX Service Console updates for udev, sudo, and curl</Title>
			<URL>http://www.vmware.com/security/advisories/VMSA-2009-0009.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Nagios にコマンドインジェクションの脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-182</Name>
			<Title>Nagios 'statuswml.cgi' Remote Arbitrary Shell Command Injection Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-182.shtml</URL>
		</Source>

		<Summary>
Nagios には、コマンドインジェクションの脆弱性があります。結果と
して、遠隔の第三者が細工したリクエストを処理させることで、任意の
コマンドを実行する可能性があります。

対象となるバージョンは以下のとおりです。

- Nagios 3.1.1 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Nagios を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1825-1</Name>
			<Title>nagios2, nagios3 -- 入力の不十分な検証</Title>
			<URL>http://www.debian.org/security/2009/dsa-1825.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Nagios 3 Version History</Name>
			<Title>3.1.1 - 06/22/2009</Title>
			<URL>http://www.nagios.org/development/history/core-3x</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>XML 署名の検証に認証回避の問題</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#466161</Name>
			<Title>XML signature HMAC truncation authentication bypass</Title>
			<URL>http://www.kb.cert.org/vuls/id/466161</URL>
		</Source>

		<Summary>
XML 署名 (XMLDsig) には、HMAC truncation に起因する認証回避の問
題があります。詳細については、下記関連文書を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#466161</Name>
			<Title>XML 署名の検証において認証回避が可能な問題</Title>
			<URL>https://jvn.jp/cert/JVNVU466161/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>World Wide Web Consortium - Errata for XML Signature 2nd Edition</Name>
			<Title>E03: HMAC truncation (CVE-2009-0217)</Title>
			<URL>http://www.w3.org/2008/06/xmldsigcore-errata.html#e03</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>IBM</Name>
			<Title>Possible security exposure with XML digital signature with IBM WebSphere Application Server (PK80596 and PK80627)</Title>
			<URL>http://www-01.ibm.com/support/docview.wss?rs=180&#38;uid=swg21384925</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Sun SECURITY BLOG</Name>
			<Title>US-CERT Vulnerability Note VU#466161 - XML signature HMAC truncation authentication bypass</Title>
			<URL>http://blogs.sun.com/security/entry/cert_vulnerability_note_vu_466161</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - July 2009</Title>
			<URL>http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2009.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>shiromuku(fs6)DIARY にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#31110006</Name>
			<Title>shiromuku(fs6)DIARY におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN31110006/index.html</URL>
		</Source>

		<Summary>
Perl CGI's By Mrs.Shiromuku のウェブ日記作成支援ソフトウェア 
shiromuku(fs6)DIARY には、クロスサイトスクリプティングの脆弱性が
あります。結果として、遠隔の第三者がユーザのブラウザ上で任意のス
クリプトを実行する可能性があります。

対象となるバージョンは以下のとおりです。

- shiromuku(fs6)DIARY バージョン 2.40 およびそれ以前 

この問題は、配布元が提供する修正済みのバージョンに 
shiromuku(fs6)DIARY を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Perl CGI's By Mrs.Shiromuku</Name>
			<Title>shiromuku(fs6)DIARYをご利用の方へバージョンアップのお願い</Title>
			<URL>http://www.t-okada.com/cgi-bin/s_news/s_news.cgi?action=show_detail&#38;txtnumber=log&#38;mynum=345</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「C/C++ セキュアコーディング ハーフデイキャンプ 2009夏 part2」参加者募集のお知らせ</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディング ハーフデイキャンプのご案内</Title>
			<URL>https://www.jpcert.or.jp/event/half-day_Camp-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただくためのセミナー「C/C++ セキュアコーディングハーフ
デイキャンプ」を開催いたします。

7月16日に開催した part1 はおかげさまで定員を超えるご応募を頂きま
した。次回 part2 もふるってお申込み下さい。多くの方のご参加をお
待ちしております。

日時:   part2 ＜ファイル入出力 part1,part2,part3＞
        2009年08月07日(金) 13:00 〜 19:00 (受付 12:30〜)
会場:   株式会社インターネットイニシアティブ　大会議室1
        東京都千代田区神田神保町1-105 神保町三井ビルディング 17階
受講料: 無料
定員:   80名
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++セキュアコーディングハーフデイキャンプお申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/half-day_Camp-application.html</URL>
		</Reference>


	</Article>


	<Memo>
		<Title>夏休みに備えて: 休み中のセキュリティ更新プログラムのリリースに注意</Title>
		<Content>
マイクロソフトの 8月度のセキュリティ更新プログラムが 8月12日に予
定されています。日本のお盆休みの時期に重なっており、業務上利用し
ている PC の管理には注意が必要です。

休み中に重要なセキュリティ更新プログラムがリリースされる可能性が
あります。休み明けには、新しいセキュリティ更新プログラムがリリー
スされていないか確認し、必要に応じてネットワークから隔離した状態
でセキュリティ更新プログラムを適用することも検討してください。

また、最近は多くのソフトウエアベンダも、セキュリティ更新プログラ
ムを定期的にリリースするようになってきています。利用しているソフ
トウエアの情報を確認しましょう。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-04-30</Name>
			<Title>【今週のひとくちメモ】マイクロソフトセキュリティ更新プログラムの ISO イメージ</Title>
			<URL>http://www.jpcert.or.jp/wr/2009/wr091701.html#Memo</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


