<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-3201</Name>
		<Date>2009-08-19</Date>
		<From>2009-08-09</From>
		<To>2009-08-15</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2009年8月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA09-223A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA09-223A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA09-223A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA09-223A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-207</Name>
			<Title>Microsoft Patch Tuesday Reminder</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-207.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Windows Server、Office、Remote Desktop
Connection for Mac および関連コンポーネントには、複数の脆弱性が
あります。結果として、遠隔の第三者が任意のコードを実行したり、権
限を昇格したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性
があります。

詳細については、マイクロソフトが提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。

なお、セキュリティ更新プログラムには、JPCERT/CC WEEKLY REPORT
2009-07-23 号【2】で紹介した問題に対する解決策、ならびに 
2009-07-15 号【1】および 2009-08-05号【1】で紹介した問題に対する
追加の解決策も含まれています。</Summary>

		<Reference Language="JAPANESE">
			<Name>2009 年 8 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-036 - 重要</Name>
			<Title>Microsoft Windows の ASP.NET の脆弱性により、サービス拒否が起こる (970957)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-036.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-037 - 緊急</Name>
			<Title>Microsoft ATL (Active Template Library) の脆弱性により、リモートでコードが実行される (973908)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-038 - 緊急</Name>
			<Title>Windows Media ファイル処理における脆弱性により、リモートでコードが実行される (971557)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-038.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-039 - 緊急</Name>
			<Title>WINS の脆弱性により、リモートでコードが実行される (969883)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-039.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-040 - 重要</Name>
			<Title>メッセージ キューの脆弱性により、特権が昇格される (971032)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-040.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-041 - 重要</Name>
			<Title>ワークステーション サービスの脆弱性により、特権が昇格される (971657)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-041.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-042 - 重要</Name>
			<Title>Telnet の脆弱性により、リモートでコードが実行される (960859)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-042.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-043 - 緊急</Name>
			<Title>Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (957638)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-043.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS09-044 - 緊急</Name>
			<Title>リモート デスクトップ接続の脆弱性により、リモートでコードが実行される (970927)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms09-044.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-223A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA09-223A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>Microsoft Office Web コンポーネント の脆弱性(MS09-043)について</Title>
			<URL>http://www.ipa.go.jp/security/ciadr/vul/20090812-ms09-043.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>Microsoft ATL の脆弱性(MS09-037)について</Title>
			<URL>http://www.ipa.go.jp/security/ciadr/vul/20090812-ms09-037.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS09-036,037,038,039,040,041,042,043,044)(8/12)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2009/20090812_110244.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2009-08-12</Name>
			<Title>2009年8月 Microsoft セキュリティ情報 (緊急 5件含) に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2009/at090017.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-07-15</Name>
			<Title>【1】Microsoft Video ActiveX コントロールにバッファオーバーフローの脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr092701.html#1</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-07-23</Name>
			<Title>【2】Microsoft Office Web コンポーネントの ActiveX コントロールに脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr092801.html#2</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-08-05</Name>
			<Title>【1】Microsoft Internet Explorer および Active Template Library (ATL) に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr093001.html#1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple Safari に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Safari 4.0.3</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/08/14/archive.html#apple_releases_safari_4_02</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-208</Name>
			<Title>Apple Safari Code Execution and Security Bypass Vulnerabilities</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-208.shtml</URL>
		</Source>

		<Summary>
Apple Safari には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行っ
たり、ユーザのブラウザ上で任意のスクリプトを実行したりする可能性
があります。

対象となるバージョンは以下の通りです。

- Safari 4.0.3 より前のバージョン (Mac OS X 版、Windows 版)

この問題は、Apple が提供する修正済みのバージョン Safari 4.0.3 に
更新することで解決します。詳細については、Apple が提供する情報を
参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT3733</Name>
			<Title>Safari 4.0.3 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT3733?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Support Download</Name>
			<Title>Safari 4.0.3</Title>
			<URL>http://support.apple.com/downloads/Safari_4_0_3?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple security-announce Mailing List</Name>
			<Title>APPLE-SA-2009-08-11-1 Safari 4.0.3</Title>
			<URL>http://lists.apple.com/archives/security-announce/2009/Aug/msg00002.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「ISC BIND 9 に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>Apple</Name>
			<Title>セキュリティアップデート 2009-004 について</Title>
			<URL>http://support.apple.com/kb/HT3776?viewlocale=ja_JP&amp;locale=ja_JP</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2009-08-05 号【2】で紹介した「ISC BIND 9 
に脆弱性」に関する追加情報です。

Apple は、この問題に対するセキュリティアップデートを公開しました。
詳細については、Apple が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-08-05</Name>
			<Title>【2】ISC BIND 9 に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr093001.html#2</URL>
		</Reference>

	</Article>




	<Memo>
		<Title>休み明けのコンピュータの利用には注意</Title>
		<Content>
お盆休みが終わり、数日ぶりに業務に復帰された方も多いのではないで
しょうか。休み明けに業務 PC を利用する際は十分に注意してください。

1. ウイルス対策ソフトの定義ファイルを最新に更新しましょう。
2. OS や使用しているアプリケーションのセキュリティ更新プログラム
   が無いか確認しましょう。ブラウザのアドオンにも注意しましょう。
3. 休み中に自宅へ PC や USB メモリ等を持ち帰られた方は、社内のネッ
   トワークや業務 PC に接続する際に、必ずウイルス対策ソフトで検
   査し、安全を確認してから利用するようにしましょう。
4. 休み中にたまった多くのメールをまとめて確認する場合、不審なファ
   イルをうっかり開いてしまわないよう注意しましょう。

もしも、コンピュータセキュリティインシデントが発生した場合は、速
やかに自組織のポリシーに従い対処しましょう。JPCERT/CC ではインシ
デントの報告を受け付けています。報告は Web フォームやメールから
届け出ることができますので、ぜひご利用ください。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-07-23</Name>
			<Title>【今週のひとくちメモ】夏休みに備えて: 休み中のセキュリティ更新プログラムのリリースに注意</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr092801.html#Memo</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>インシデントの届出 (Web フォーム)</Title>
			<URL>https://form.jpcert.or.jp/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>インシデントの届出</Title>
			<URL>https://www.jpcert.or.jp/form/#mail</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


