<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2009-3901</Name>
		<Date>2009-10-15</Date>
		<From>2009-10-04</From>
		<To>2009-10-10</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Reader および Adobe Acrobat に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Bulletin for Critical Vulnerability</Title>
			<URL>http://www.us-cert.gov/current/archive/2009/10/09/archive.html#adobe_releases_security_bulletin_for6</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-248</Name>
			<Title>Adobe Acrobat Reader Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-248.shtml</URL>
		</Source>

		<Summary>
Adobe Reader および Acrobat には、脆弱性があります。結果として遠
隔の第三者が細工した PDF ファイルをユーザに閲覧させることで、そ
のユーザの権限で任意のコードを実行したり、サービス運用妨害 (DoS) 
攻撃を行ったりする可能性があります。なお、Adobe によると本脆弱性
に対する攻撃活動が行われていると報告されています。

対象となる製品およびバージョンは以下の通りです。

- Adobe Reader および Acrobat のバージョン 9.1.3 およびそれ以前
- Adobe Reader および Acrobat のバージョン 8.1.6 およびそれ以前
- Adobe Reader および Acrobat のバージョン 7.1.3 およびそれ以前

この問題は、Adobe が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Adobe が提供する情報を
参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA09-286B</Name>
			<Title>Adobe Reader および Acrobat における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA09-286B/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security Advisory APSB09-15</Name>
			<Title>Security Advisory for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb09-15.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Wireshark の erf ファイル処理に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#676492</Name>
			<Title>Wireshark unsigned integer wrap vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/676492</URL>
		</Source>

		<Summary>
Wireshark には、erf ファイルの処理に起因する脆弱性があります。結
果として、第三者が細工した erf ファイルを処理させることで、任意
のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする
可能性があります。

対象となるバージョンは以下の通りです。

- Wireshark 1.2.2 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Wireshark を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#676492</Name>
			<Title>Wireshark の erf ファイル処理に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU676492/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Wireshark News</Name>
			<Title>Wireshark 1.2.2, 1.0.9, and 1.3.0 Released</Title>
			<URL>http://www.wireshark.org/news/20090915.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Wireshark Security Advisory wnpa-sec-2009-06</Name>
			<Title>Multiple vulnerabilities in Wireshark version 0.99.6 to 1.2.1</Title>
			<URL>http://www.wireshark.org/security/wnpa-sec-2009-06.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>EICAR Standard Anti-Virus Test File</Title>
		<Content>
EICAR Standard Anti-Virus Test File は、ウイルス対策ソフトの動作
確認を目的に作成された、無害なテストファイルです。ウイルス対策ソ
フトはこのファイルをウイルスとして取扱います。

このテストファイルを作成した EICAR (European Institute for
Computer Antivirus Research) は、情報セキュリティに関連した研究
者や企業・組織で構成される非営利団体です。

EICAR のサイトからファイルをダウンロードすることもできますが、68
バイトの文字列なので、テキストエディタで簡単に作成することができ
ます。詳しくは、EICAR のサイト、もしくは日本国内の各ウイルス対策
ソフトベンダから公開されている情報をご覧ください。

ウイルスやワームの中には、感染するとウイルス対策ソフトの機能を無
効にするものがあるため、利用中のウイルス対策ソフトが正しく機能し
ているか、定期的に確認してみてはいかがでしょうか。</Content>

		<Reference Language="JAPANESE">
			<Name>symantec</Name>
			<Title>EICAR test string を使って Norton AntiVirus をテストする方法</Title>
			<URL>http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/45d24f3809a3963288256db3005f48d1/8814e08da167a27649256d420036e72f?OpenDocument</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>TREND MICRO</Name>
			<Title>各製品共通テストウイルス</Title>
			<URL>http://www.trendmicro.co.jp/download/test-virus.asp?ossl=2</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>McAfee</Name>
			<Title>ウイルス情報 EICAR test file</Title>
			<URL>http://www.mcafee.com/japan/security/virE1999.asp?v=EICAR%20test%20file</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>EICAR</Name>
			<Title>THE ANTI-VIRUS OR ANTI-MALWARE TEST FILE</Title>
			<URL>http://www.eicar.org/anti_virus_test_file.htm</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Malware Protection Center</Name>
			<Title>Virus:DOS/EICAR_Test_File</Title>
			<URL>http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Virus%3aDOS%2fEICAR_Test_File</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


