<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-0401</Name>
		<Date>2010-02-03</Date>
		<From>2010-01-24</From>
		<To>2010-01-30</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 4.0.249.78</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/01/29/archive.html#google_releases_chrome_4_0</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。結果として、遠隔の第
三者が機密情報を取得したり、任意のコードを実行したり、ブラウザを
クラッシュさせたりする可能性があります。

対象となるバージョンは以下の通りです。

- Google Chrome 4.0.249.78 よりも前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google</Name>
			<Title>Chromium Security Bugs</Title>
			<URL>http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Google</Name>
			<Title>Google Chrome Releases</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/01/stable-channel-update_25.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Windows カーネルに脆弱性</Title>
		<Source>
			<Name>マイクロソフト セキュリティ アドバイザリ (979682)</Name>
			<Title>Windows カーネルの脆弱性により、特権が昇格される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/979682.mspx</URL>
		</Source>

		<Summary>
Windows カーネルには、脆弱性があります。結果として、ローカルユー
ザがカーネルモードで任意のコードを実行する可能性があります。

詳細については、マイクロソフトが提供する情報を参照してください。

2010年2月2日現在、この問題に対するセキュリティ更新プログラムは提
供されていません。

回避策として、マイクロソフトは「Fix it」を公開しています。詳細に
ついては、下記関連文書を参照してください。なお、回避策を適用する
と 16-bit アプリケーションを実行できなくなります。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ</Name>
			<Title>Windows カーネルの脆弱性により、特権が昇格される</Title>
			<URL>http://support.microsoft.com/kb/979682</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Unified MeetingPlace に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Security Advisory for Unified MeetingPlace</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/01/29/archive.html#cisco_releases_security_advisory_for16</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-296</Name>
			<Title>Cisco Security Advisory: Multiple Vulnerabilities in Cisco Unified MeetingPlace</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-296.shtml</URL>
		</Source>

		<Summary>
Cisco Unified MeetingPlace には、複数の脆弱性があります。結果と
して、遠隔の第三者が権限を昇格したり、サービス運用妨害 (DoS) 攻
撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- Cisco Unified MeetingPlace 5、6、7

この問題は、Cisco が提供する修正済みのバージョンに Cisco Unified 
MeetingPlace を更新することで解決します。なお、Cisco Unified 
MeetingPlace 5 は 2009年4月にサポートが終了しています。後継のバー
ジョンへ更新することをお勧めします。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111013</Name>
			<Title>Multiple Vulnerabilities in Cisco Unified MeetingPlace</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100127-mp.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>GNU gzip に複数の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVNVU#188937</Name>
			<Title>GNU gzip における複数の脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU188937/index.html</URL>
		</Source>

		<Summary>
GNU gzip には複数の脆弱性があります。結果として、遠隔の第三者が
細工した gzip 圧縮ファイルを処理させることで、サービス運用妨害 
(DoS) 攻撃を行ったり、ユーザの権限で任意のコードを実行したりする
可能性があります。

対象となるバージョンは以下の通りです。

- GNU gzip 1.3.3 〜 1.3.14

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに GNU gzip を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告 DSA-1974-1</Name>
			<Title>gzip -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2010/dsa-1974.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Free Software Foundation</Name>
			<Title>GNU gzip - News: gzip-1.4 released (stable/security)</Title>
			<URL>http://savannah.gnu.org/forum/forum.php?forum_id=6153</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2010:0061-1</Name>
			<Title>Moderate: gzip security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2010-0061.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>CERT-FI Reports</Name>
			<Title>CERT-FI Advisory on GNU gzip</Title>
			<URL>http://www.cert.fi/en/reports/2010/vulnerability216853.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Linux カーネルの IPv6 jumbogram 処理に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVNVU#571860</Name>
			<Title>Linux カーネルの IPv6 jumbogram 処理に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU571860/index.html</URL>
		</Source>

		<Summary>
Linux カーネルには、IPv6 jumbogram の処理に脆弱性があります。結
果として、遠隔の第三者が細工した IPv6 jumbogram を処理させること
でサービス運用妨害 (DoS) 攻撃を行う可能性があります。なお、
network namespace を有効にしている Linux カーネルのみ本脆弱性の
影響を受けます。

対象となる製品は以下の通りです。

- 2008-10-8 以降の Linux カーネル
- 2.6.31 以降をベースにした Linux カーネル

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Linux カーネルを更新することで解決します。詳細につ
いては、ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>The Linux Kernel Archives</Name>
			<Title>ipv6: skb_dst() can be NULL in ipv6_hop_jumbo().</Title>
			<URL>http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2570a4f5428bcdb1077622342181755741e7fa60</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>CERT-FI Reports</Name>
			<Title>CERT-FI Advisory on Linux IPv6 Jumbogram handling</Title>
			<URL>http://www.cert.fi/en/reports/2010/vulnerability341748.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>制御システムセキュリティカンファレンス 2010 開催のお知らせ</Title>
		<Source>
			<Name>JPCERT/CC イベント情報</Name>
			<Title>制御システムセキュリティカンファレンス 2010</Title>
			<URL>https://www.jpcert.or.jp/ics/conference2010.html</URL>
		</Source>

		<Summary>
ご好評をいただいた昨年度に続いて今年度も制御システムセキュリティ
カンファレンスを開催いたします。

2010年2月に開催するカンファレンスでは、制御システム関係者それぞ
れが果たすべき役割を明らかにする事で国内における制御システムの情
報セキュリティ対策の実効的推進に資することを目的に掲げています。
そして ICT の脅威から制御システムを守り、この安全かつ安心な構築・
運用に貢献したいと考えています。

日時および場所：
  2010年2月9日 (火) 09:30 - 16:30 (受付開始 09:00)
  都市センターホテル　オリオン (東京都千代田区平河町2-4-1)

参加費： 無料 (ただし、事前に参加申込みが必要です)
定  員： 100名 (定員になり次第締め切りとなります)
申込方法：
  お申し込み用のフォームをお使いの上、申込先メールアドレスまで、
  ご連絡ください。

詳細については、関連文書のカンファレンスの URL をご参照ください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>制御システムセキュリティカンファレンス 2010</Name>
			<URL>https://www.jpcert.or.jp/ics/conference2010.html</URL>
		</Reference>

	</Article>



	<Memo>
		<Title>情報セキュリティ月間</Title>
		<Content>
平成18年10月に開催された情報セキュリティ政策会議によって、毎年
2月2日が「情報セキュリティの日」に定められました。以降この時期に
は、経済産業省による『CHECK PC!』キャンペーンや情報セキュリティ
対策推進コミュニティによる「みんなで情報セキュリティ強化宣言!」
などの活動が行われてきました。

さらに、今年度から 2月を「情報セキュリティ月間」と定める政府の発
表があり、様々な情報セキュリティに関する普及啓発強化のための活動
が企画されています。

情報セキュリティの普及啓発の一助として、この機会をご活用ください。
</Content>

		<Reference Language="JAPANESE">
			<Name>内閣官房情報セキュリティセンター</Name>
			<Title>情報セキュリティ月間</Title>
			<URL>http://www.nisc.go.jp/ism/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>内閣官房情報セキュリティセンター</Name>
			<Title>情報セキュリティの日</Title>
			<URL>http://www.nisc.go.jp/isd/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>経済産業省</Name>
			<Title>CHECK PC!</Title>
			<URL>http://www.checkpc.go.jp/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>情報セキュリティ対策推進コミュニティ</Name>
			<Title>みんなで「情報セキュリティ」強化宣言!</Title>
			<URL>http://www.netanzen.jp/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


