<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-0501</Name>
		<Date>2010-02-10</Date>
		<From>2010-01-31</From>
		<To>2010-02-06</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Internet Explorer に脆弱性</Title>
		<Source>
			<Name>マイクロソフト セキュリティ アドバイザリ (980088)</Name>
			<Title>Internet Explorer の脆弱性により、情報漏えいが起こる</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/980088.mspx</URL>
		</Source>

		<Summary>
Internet Explorer には、脆弱性があります。結果として、Internet 
Explorer が保護モードで実行されていない場合、遠隔の第三者が、コ
ンピュータ上のファイルにアクセスする可能性があります。

2010年2月9日現在、この問題に対するセキュリティ更新プログラムは提
供されていません。回避策として、マイクロソフトは「Fix it」を公開
しています。詳細については、下記関連文書を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ</Name>
			<Title>Internet Explorer の脆弱性により情報漏えいが起こる</Title>
			<URL>http://support.microsoft.com/kb/980088</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple iPhone OS に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases iPhone OS 3.1.3 and iPhone OS 3.1.3 for iPod touch</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/02/05/archive.html#apple_releases_iphone_os_32</URL>
		</Source>

		<Summary>
Apple iPhone と iPod touch で使われている iPhone OS には、複数の
脆弱性があります。結果として、遠隔の第三者が任意のコードを実行し
たり、機密情報を取得したりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- iPhone OS 1.0 から 3.1.2
- iPhone OS for iPod touch 1.1 から 3.1.2

この問題は、Apple が提供する iPhone OS 3.1.3 に、該当する製品を
更新することで解決します。詳細については、Apple が提供する情報を
参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4013 </Name>
			<Title>iPhone OS 3.1.3 および iPhone OS 3.1.3 for iPod touch のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4013?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple security-announce Mailing List</Name>
			<Title>APPLE-SA-2010-02-02-1 iPhone OS 3.1.3 and iPhone OS 3.1.3 for iPod touch</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Feb/msg00000.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>VMware 製品群に複数の脆弱性</Title>
		<Source>
			<Name>VMware Security Advisories (VMSAs)</Name>
			<Title>VMSA-2010-0002 VMware vCenter update release addresses multiple security issues in Java JRE</Title>
			<URL>http://www.vmware.com/security/advisories/VMSA-2010-0002.html</URL>
		</Source>

		<Summary>
VMware 製品群に含まれている Java JRE パッケージには、複数の脆弱
性があります。結果として、遠隔の第三者が、任意のコードを実行した
り、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

この問題は、VMware が提供する修正済みのバージョンに、該当する製
品を更新することで解決します。詳細については、VMware が提供する
情報を参照してください。</Summary>

	</Article>


	<Memo>
		<Title>Apache HTTP Server 1.3 系のサポート終了</Title>
		<Content>
2010年2月3日、Apache HTTP Server Project は Apache HTTP Server
1.3.42 を公開しました。1.3系として最後のセキュリティメンテナンス
リリースであり、2.2系への移行が強く推奨されています。

1.3系の Apache HTTP Server を利用している管理者は、2.2系への移行
を検討してください。</Content>

		<Reference Language="JAPANESE">
			<Name>日本Apacheユーザ会</Name>
			<Title>Apache HTTP Server 1.3.42 がリリースされました</Title>
			<URL>http://www.apache.jp/news/apache-http-server-1.3.42</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache HTTP Server Project</Name>
			<Title>Apache HTTP Server 1.3.42 Released</Title>
			<URL>http://www.apache.org/dist/httpd/Announcement1.3.html</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

