<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-0101</Name>
		<Date>2010-01-14</Date>
		<From>2009-12-20</From>
		<To>2010-01-09</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>「Adobe Reader および Acrobat に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>Adobe Security Bulletin APSB10-02</Name>
			<Title>Security Advisory for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb10-02.html</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2009-12-24 号【1】で紹介した「Adobe 
Reader および Acrobat に脆弱性」に関する追加情報です。

Adobe は、この問題に対する修正を含む修正済みのバージョンを2010年
1月13日 (日本時間) に提供しました。詳細については、Adobe が提供
する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT JPCERT-WR-2009-4901</Name>
			<Title>【1】Adobe Reader および Acrobat に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr094901.html#1</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert JPCERT-AT-2009-0027</Name>
			<Title>Adobe Reader 及び Acrobat の未修正の脆弱性に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2009/at090027.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Movable Type にアクセス制限回避の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#09872874</Name>
			<Title>Movable Type におけるアクセス制限回避の脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN09872874/index.html</URL>
		</Source>

		<Summary>
Movable Type には、アクセス制限を回避される脆弱性があります。結
果として、権限を持たないユーザが、Movable Type に保存されている
情報を閲覧したり、変更したりする可能性があります。

対象となるバージョンは以下の通りです。

- Movable Type 4.261 (Open Source) およびそれ以前
- Movable Type 4.261 (Professional Pack、Community Pack を同梱) 
  およびそれ以前
- Movable Type Commercial 4.261 (Professional Pack を同梱) およ
  びそれ以前
- Movable Type Enterprise 4.261 およびそれ以前
- Movable Type 5.0 (Open Source)
- Movable Type 5.0 (Professional Pack、Community Pack を同梱)

この問題は、シックス・アパートが提供する修正済みのバージョンに 
Movable Type を更新することで解決します。詳細については、シック
ス・アパートが提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>シックス・アパート</Name>
			<Title>[重要] セキュリティアップデート Movable Type 5.01 および 4.27の提供を開始</Title>
			<URL>http://www.movabletype.jp/blog/movable_type_501.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>VMware ESX に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>VMware Releases Multiple Updates for ESX</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/01/08/archive.html#vmware_releases_security_advisory3</URL>
		</Source>

		<Summary>
VMware ESX に含まれている Network Security Services (NSS) および 
NetScape Portable Runtime (NSPR) の Service Console パッケージに
は、複数の脆弱性があります。結果として、遠隔の第三者が機密情報を
取得したり、サービス運用妨害 (DoS) 攻撃を行ったり、任意のコード
を実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- VMware ESX 4.0 (ESX400-200912403-SG 未適用のもの)

この問題は、VMware が提供する修正済みのバージョンに、該当する製
品を更新することで解決します。詳細については、VMware が提供する
情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>VMware Security Advisories (VMSAs)</Name>
			<Title>VMSA-2010-0001 ESX Service Console updates for nss and nspr</Title>
			<URL>http://www.vmware.com/security/advisories/VMSA-2010-0001.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Flash Media Server に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Update for Flash Media Server</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/01/08/archive.html#adobe_releases_security_update_for</URL>
		</Source>

		<Summary>
Adobe Flash Media Server には、複数の脆弱性があります。結果とし
て、遠隔の第三者が任意のコードを実行したり、サービス運用妨害 
(DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- Flash Media Server 3.5.2 およびそれ以前

この問題は、Adobe が提供する修正済みのバージョンに Flash Media 
Server を更新することで解決します。詳細については、Adobe が提供
する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB09-18</Name>
			<Title>Security update available for Flash Media Server</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb09-18.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>PowerDNS Recursor に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>PowerDNS Recursor Update Addresses Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/01/08/archive.html#powerdns_recursor_version_3_1</URL>
		</Source>

		<Summary>
PowerDNS Recursor には、複数の脆弱性があります。結果として、遠隔
の第三者がサービス運用妨害 (DoS) 攻撃を行ったり、任意のコードを
実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- PowerDNS Recursor 3.1.7.1 およびそれ以前

この問題は、配布元が提供する修正済みのバージョンに PowerDNS 
Recursor を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>powerdns.com</Name>
			<Title>PowerDNS Security Advisory 2010-01: PowerDNS Recursor up to and including 3.1.7.1 can be brought down and probably exploited</Title>
			<URL>http://doc.powerdns.com/powerdns-advisory-2010-01.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>powerdns.com</Name>
			<Title>PowerDNS Security Advisory 2010-02: PowerDNS Recursor up to and including 3.1.7.1 can be spoofed into accepting bogus data</Title>
			<URL>http://doc.powerdns.com/powerdns-advisory-2010-02.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1968-1</Name>
			<Title>pdns-recursor -- several vulnerabilities</Title>
			<URL>http://www.debian.org/security/2010/dsa-1968</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Linear eMerge のマネージメントコンポーネントに脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#571629</Name>
			<Title>S2 Security Linear eMerge Access Control System management component vulnerable to unauthenticated factory reset</Title>
			<URL>http://www.kb.cert.org/vuls/id/571629</URL>
		</Source>

		<Summary>
Linear eMerge のマネージメントコンポーネントには、脆弱性がありま
す。結果として、第三者が細工した特定の URI にアクセスすることに
より、サービス運用妨害 (DoS) 攻撃を行う可能性があります。なお、
DoS 攻撃を受けた場合でもノードコンポーネントは個々に動作を続けま
す。

対象となるバージョンは以下の通りです。

- Linear eMerge Software 2.5.x

この問題は、配布元が提供する修正済みのバージョンに Linear eMerge 
を更新することで解決します。詳細については、配布元に問い合わせて
ください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#571629</Name>
			<Title>Linear eMerge のマネージメントコンポーネントにおけるサービス運用妨害 (DoS)</Title>
			<URL>https://jvn.jp/cert/JVNVU571629/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Linear LLC</Name>
			<Title>CONTACT LINEAR TECHNICAL SUPPORT</Title>
			<URL>http://www.linearcorp.com/technical_contacts.php</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>S2 Security Corporation</Name>
			<Title>S2 Security</Title>
			<URL>http://www.s2sys.com/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Liferay Portal にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#750796</Name>
			<Title>Liferay Portal p_p_id parameter vulnerable to persistent cross-site scripting</Title>
			<URL>http://www.kb.cert.org/vuls/id/750796</URL>
		</Source>

		<Summary>
Liferay Portal には、クロスサイトスクリプティングの脆弱性があり
ます。結果として、遠隔の第三者が管理者の権限で任意のスクリプトを
実行する可能性があります。

対象となるバージョンは以下の通りです。

- Liferay Portal 5.2.3 および 5.1.2

この問題は、Liferay が提供する修正済みのバージョン 5.3.0 に、
Liferay Portal を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Liferay</Name>
			<Title>Malicious JavaScript can be inserted into the Plugins Configuration section of Control Panel</Title>
			<URL>http://issues.liferay.com/browse/LPS-6034</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Web サイト改ざんに関する情報提供のお願い</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>Web サイト改ざんに関する情報提供のお願い</Title>
			<URL>https://www.jpcert.or.jp/pr/2010/pr100001.txt</URL>
		</Source>

		<Summary>
昨年末より、Web サイトが改ざんされ、意図しない JavaScript を埋め
込まれる事象や、いわゆる Gumblar ウイルスをはじめとする FTP アカ
ウント盗用攻撃の被害が発生しています。

JPCERT/CC では、本件に関する被害の拡大を抑止するため、Web サイト
の改ざんや関連するインシデントの情報を収集しています。

本件に関連する情報をお持ちの方は、以下の Web フォームまたは電子
メールにより情報提供をお願いいたします。

    Web フォーム: https://form.jpcert.or.jp/
    電子メール: info@jpcert.or.jp
    フォームの記入例はこちら
    (https://www.jpcert.or.jp/pr/2010/form.png)をご参照下さい。

皆様のご協力を重ねてお願いいたします。詳細については情報源の URL
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert JPCERT-AT-2009-0023</Name>
			<Title>Web サイト経由でのマルウエア感染拡大に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2009/at090023.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert JPCERT-AT-2010-0001</Name>
			<Title>Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100001.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>ウェブサイト管理者へ：ウェブサイト改ざんに関する注意喚起 一般利用者へ：改ざんされたウェブサイトからのウイルス感染に関する注意喚起</Title>
			<URL>http://www.ipa.go.jp/security/topics/20091224.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>フィッシング対策セミナー開催のお知らせ</Title>
		<Source>
			<Name>フィッシング対策協議会</Name>
			<Title>フィッシング対策セミナー</Title>
			<URL>https://www.antiphishing.jp/information/information1026.html</URL>
		</Source>

		<Summary>
近年、日本においてもフィッシング詐欺事例の増加が報告されてきてお
り、顧客保護の観点からインターネット関連事業者、金融機関は、自社
の顧客に対するフィッシング行為が行われていないか、十分に注意を払
う必要があります。フィッシング対策協議会では、フィッシングの危険
性や対策について広く周知する事で、被害の抑制や対策の実施に繋げる
事を目的とした、フィッシング対策セミナーを東京・大阪の2会場で開
催する事となりました。

日時および場所：
　東京会場
　　2010年1月28日（木）13:30-17:00 (開場13:00)
　　株式会社三菱総合研究所 1階　AVルーム
　　http://www.mri.co.jp/PROFILE/office_map.html

　大阪会場
　　2010年1月29日（金）13:30-17:00 (開場13:00)
　　大阪合同庁舎1号館 第1別館2階 大会議室
　　http://www.kansai.meti.go.jp/7kikaku/health/map.pdf

【お申込に関して】
    参加費      ：無料 (ただし、事前に参加申込みが必要です)
    受付締切    ：1月27日(水) 17:00 まで
    参加申込先  ：E-mail：ap-sec-mri@mri.co.jp
    参加申込方法：
    上記メールアドレスまで、参加を希望される会場（東京/大阪）
    会社名、所属、役職、氏名をご連絡ください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>フィッシング対策協議会</Name>
			<URL>https://www.antiphishing.jp/</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>年越しの処理に注意</Title>
		<Content>
2010年を迎え、年越し処理で問題が発生した事例がいくつか報告されて
います。システム運用上、西暦の年数や週番号を使っている個所につい
て、意図どおりに動作しているか、また、製品ベンダから情報が出てい
ないか確認することをお勧めします。

実際に以下のような問題が発生しています。

- アンチウイルス製品の定義ファイル更新の異常
- 銀行の ATM の異常
- スパムメール判定の異常
- 年番号や週番号の異常

詳細については、以下の参考文献をご覧ください。</Content>

		<Reference Language="ENGLISH">
			<Name>Symantec</Name>
			<Title>Security Content for Symantec Endpoint Protection clients and Symantec Endpoint Protection Managers are dated Dec 31 2009 even when using the latest definitions</Title>
			<URL>http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2010010308571348</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The H Security: News and Features</Name>
			<Title>Problems obtaining cash from German ATMs - Update</Title>
			<URL>http://www.h-online.com/security/news/item/Problems-obtaining-cash-from-German-ATMs-Update-894801.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache Mailing list archives: announce@spamassassin.apache.org</Name>
			<Title>Apache SpamAssassin Y2K10 Rule Bug - Update Your Rules Now!</Title>
			<URL>http://mail-archives.apache.org/mod_mbox/spamassassin-announce/201001.mbox/%3C20100102074223.6745.qmail@minotaur.apache.org%3E</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SANS Internet Storm Center</Name>
			<Title>Handler's Diary: Any other reports of decade change problems?</Title>
			<URL>http://isc.sans.org/diary.html?storyid=7873</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


