<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-0601</Name>
		<Date>2010-02-17</Date>
		<From>2010-02-07</From>
		<To>2010-02-13</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2010年2月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-040A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-040A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA10-040A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA10-040A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-305</Name>
			<Title>Microsoft PowerPoint OEPlaceholderAtom Invalid Array Indexing Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-305.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Windows Server、Internet Explorer、Office な
どの製品および関連コンポーネントには、複数の脆弱性があります。結
果として、遠隔の第三者が任意のコードを実行したり、権限を昇格した
り、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

詳細については、マイクロソフトが提供する情報を参照してください。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。なお、セキュリティ更新プログラ
ムには、JPCERT/CC WEEKLY REPORT 2010-02-03【2】で紹介した問題に
対する解決策も含まれています。</Summary>

		<Reference Language="JAPANESE">
			<Name>2010 年 2 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms10-feb.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA10-040A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA10-040A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS10-003,004,005,006,007,008,009,010,011,012,013,014,015)</Title>
			<URL>http://www.npa.go.jp/cyberpolice/topics/?seq=1718</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-02-10 JPCERT-AT-2010-0006</Name>
			<Title>2010年2月 Microsoft セキュリティ情報 (緊急 5件含) に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100006.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-02-03</Name>
			<Title>【2】Windows カーネルに脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr100401.html#2</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe の複数の製品に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Bulletins for Acrobat, Reader, and Flash Player</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/02/12/archive.html#adobe_releases_security_bulletins_fo</URL>
		</Source>

		<Summary>
Adobe Acrobat、Reader、Flash Player には、複数の脆弱性があります。
結果として、遠隔の第三者が不正なクロスドメインリクエストを処理さ
せる可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Adobe Flash Player 10.0.42.34 およびそれ以前
- Adobe AIR 1.5.3.9120 およびそれ以前
- Adobe Reader 9.3 およびそれ以前
- Adobe Acrobat 9.3 およびそれ以前

この問題は、Adobe が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。なお、Adobe によると、Adobe Reader 
および Acrobat の修正済みのバージョンは 2010年2月16日に公開され
る予定です。詳細については、Adobe が提供する情報を参照してくださ
い。</Summary>

		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB10-06</Name>
			<Title>Security update available for Adobe Flash Player</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb10-06.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB10-07</Name>
			<Title>Security Advisory for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb10-07.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 4.0.249.89</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/02/12/archive.html#google_releases_chrome_4_01</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。結果として、遠隔の第
三者が機密情報を取得したり、任意のコードを実行したりする可能性が
あります。

対象となるバージョンは以下の通りです。

- Google Chrome 4.0.249.89 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome 
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google</Name>
			<Title>Chromium Security Bugs</Title>
			<URL>http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Google</Name>
			<Title>Google Chrome Releases</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IronPort Encryption Appliance に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Advisory for IronPort Encryption Appliance</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/02/12/archive.html#cisco_releases_bulletin_for_ironport</URL>
		</Source>

		<Summary>
Cisco IronPort Encryption Appliance には、複数の脆弱性があります。
結果として、遠隔の第三者が任意のファイルにアクセスしたり、任意の
コードを実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- Cisco IronPort Encryption Appliance 6.5.2 より前の 6.5 系
- Cisco IronPort Encryption Appliance 6.2.9.1 より前の 6.2 系
- Cisco IronPort PostX MAP 6.2.9.1 より前のバージョン

この問題は、Cisco が提供する修正済みのバージョンに Cisco IronPort 
Encryption Appliance を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111491</Name>
			<Title>Multiple Vulnerabilities in Cisco IronPort Encryption Appliance</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100210-ironport.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 111668</Name>
			<Title>Identifying and Mitigating Exploitation of the Multiple Vulnerabilities in IronPort Encryption Appliance</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-amb-20100210-ironport.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">

		<Title>Panda Security ActiveScan にデジタル署名を検証しない問題</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#869993</Name>
			<Title>Panda Security ActiveScan fails to properly validate downloaded software</Title>
			<URL>http://www.kb.cert.org/vuls/id/869993</URL>
		</Source>

		<Summary>
Panda Security ActiveScan のインストーラコンポーネントには、ダウ
ンロードしたソフトウェアコンポーネントのデジタル署名を検証しない
問題があります。結果として、遠隔の第三者が細工した HTML 文書を閲
覧させることでユーザの権限で任意のコードを実行する可能性がありま
す。

対象となるバージョンは以下の通りです。

- as2stubie.dll 1.3.3.0 より前のバージョン

この問題は、Panda Security が提供する修正済みのバージョンに、
Panda Security ActiveScan を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Panda Security</Name>
			<Title>フリーオンラインスキャン（ActiveScan2.0)</Title>
			<URL>http://www.ps-japan.co.jp/homeuser/content0001.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#869993</Name>
			<Title>Panda Security ActiveScan におけるコンポーネントのデジタル署名を検証しない問題</Title>
			<URL>https://jvn.jp/cert/JVNVU869993/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Panda Security</Name>
			<Title>ActiveScan 2.0</Title>
			<URL>http://www.pandasecurity.com/activescan/index/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Panda Security</Name>
			<Title>Panda ActiveScan 2.0 - Free Antivirus</Title>
			<URL>http://www.pandasecurity.com/homeusers/solutions/activescan/</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Microsoft Windows 製品のサポート終了</Title>
		<Content>
2010年2月4日、Microsoft Security Response Center Blog の記事に、
サポート終了が近づいている Windows 製品に関する注意が、あらため
て掲載されています。これらに該当する Windows のバージョンを利用
している方は、サポート終了前に対応をご検討ください。

- Windows XP Service Pack 2 のサポートは 2010年7月13日で終了しま
  す。Service Pack 3 あるいは Windows 7 へのアップグレードが推奨
  されています。

- Windows Vista 初期版 (RTM) のサポートは 2010年4月13日で終了し
  ます。Service Pack 2 あるいは Windows 7 へのアップグレードが推
  奨されています。

- Windows 2000 の延長サポートは 2010年7月13日で終了します。
</Content>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポート オンライン</Name>
			<Title>サポート ライフサイクル サイト インフォメーション</Title>
			<URL>http://support.microsoft.com/lifecycle/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポート オンライン</Name>
			<Title>Windows 2000 エンド・オブ・サポート ソリューションセンター</Title>
			<URL>http://support.microsoft.com/ph/1131</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2009-06-17</Name>
			<Title>【今週のひとくちメモ】Windows 2000 延長サポート期間の終了について</Title>
			<URL>https://www.jpcert.or.jp/wr/2009/wr092301.html#Memo</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Microsoft Security Response Center (MSRC)</Name>
			<Title>February 2010 Bulletin Release Advance Notification</Title>
			<URL>http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


