<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-0801</Name>
		<Date>2010-03-03</Date>
		<From>2010-02-21</From>
		<To>2010-02-27</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Download Manager に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases a Security Update for Download Manager</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/02/26/archive.html#adobe_releases_a_security_update</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-312</Name>
			<Title>Adobe Download Manager Unspecified Arbitrary File Download Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-312.shtml</URL>
		</Source>

		<Summary>
Adobe Download Manager (DLM) には脆弱性があります。結果として、
遠隔の第三者が任意のプログラムをユーザのコンピュータにインストー
ルする可能性があります。

対象となるバージョンは以下の通りです。

- Windows で動作する Adobe Download Manager 1.6.2.60 およびそれ
  以前

2010年2月22日以前に Adobe 製品をダウンロードした際に
Adobe Download Manager (DLM) をインストールしていた場合は脆弱性
の影響を受ける可能性があります。Adobe が提供する情報にしたがって、
AdobeDownload Manager (DLM) を削除してください。詳細については、
下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe TechNote</Name>
			<Title>Adobe Download Managerに見つかった脆弱性の確認方法と対策について</Title>
			<URL>http://kb2.adobe.com/jp/cps/826/cpsid_82630.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB10-08</Name>
			<Title>Security update available for Adobe Download Manager</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb10-08.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>APC Network Management Card の Web インタフェースに複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#166739</Name>
			<Title>APC Network Management Card web interface vulnerable to cross-site scripting and cross-site request forgery</Title>
			<URL>http://www.kb.cert.org/vuls/id/166739</URL>
		</Source>

		<Summary>
APC Network Management Card の Web インタフェースには、クロスサ
イトスクリプティングおよびクロスサイトリクエストフォージェリの脆
弱性があります。結果として、Web インタフェースにログイン中のユー
ザに細工した URL を読み込ませることで、遠隔の第三者が意図しない
操作を行う可能性があります。

対象となるバージョンは以下の通りです。

- APC Network Management Card Firmware 3.7.1
- APC Network Management Card Firmware 5.1.0

この問題は、APC が提供する修正済みのバージョンに APC Network 
Management Card のファームウェアを更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>American Power Conversion Corp. 製品/技術情報 100208121404YK</Name>
			<Title>APCセキュリティ勧告-Network Management CardのWebインタフェースへの不正なアクセスを許す脆弱性について</Title>
			<URL>http://sturgeon.apcc.com/kbase.nsf/ForExternal/5B8A819646C0B666492576C40011B57C?OpenDocument</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>American Power Conversion Corp. ダウンロード</Name>
			<Title>APC製品 ファームウェアアップグレードモジュール</Title>
			<URL>http://sturgeon.apcc.com/Kbase.nsf/ForExternal/0202D3F49461620B492576AB000D3111?OpenDocument</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#166739</Name>
			<Title>APC Network Management Card のウェブインターフェースに複数の脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU166739/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>American Power Conversion Corp. Knowledge Base 10887</Name>
			<Title>Cross Site Scripting &#38; Forgery Issue (XSS/CSRF) in NMC-Based Products</Title>
			<URL>http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887&#38;p_created=1261587018&#38;p_topview=1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>tDiary 付属のプラグイン tb-send.rb にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#73331060</Name>
			<Title>tDiary 付属のプラグイン tb-send.rb におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN73331060/index.html</URL>
		</Source>

		<Summary>
Web 日記支援ソフト tDiary 付属のプラグイン tb-send.rb には、クロ
スサイトスクリプティングの脆弱性があります。結果として、遠隔の第
三者がユーザのブラウザ上で任意のスクリプトを実行する可能性があり
ます。

対象となるバージョンは以下の通りです。

- tDiary 2.2.2 (フルセット) およびそれ以前
- tDiary 2.2.2 (プラグイン集) およびそれ以前

なお、開発者によると tDiary 2.3.x はこの問題の影響を受けません。

この問題は、配布元が提供する修正済みのバージョンに tDiary を更新
することで解決します。詳細については、配布元が提供する情報を参照
してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>tDiary.org</Name>
			<Title>tDiaryの脆弱性に関する報告(2010-02-25)</Title>
			<URL>http://www.tdiary.org/20100225.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>tDiary.org</Name>
			<Title>tDiary 2.2.3リリース</Title>
			<URL>http://www.tdiary.org/20100224.html</URL>
		</Reference>

	</Article>



	<Article RiskLevel="1" Type="RU">
		<Title>Internet Explorer を対象とする攻撃コード (Aurora) について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-055A</Name>
			<Title>Malicious Activity Associated with "Aurora" Internet Explorer Exploit</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-055A.html</URL>
		</Source>

		<Summary>
昨年12月半ばに、米国の様々な企業に対する攻撃活動が多数観測されま
した。調査の結果、多数のユーザの電子メールアカウントが第三者によっ
て悪用されていることが明らかになったとして、US-CERT は、この問題
に関して注意を喚起しています。

この攻撃活動で使われた攻撃コードの一部は、Internet Explorer の脆
弱性を悪用しており、細工した HTML 文書または Microsoft Office 文
書をユーザが閲覧することで、任意のコードが実行される可能性があり
ます。

マイクロソフトが公開した MS10-002 を適用することで、上記のコード
による攻撃を防ぐことができます。詳細については、下記関連文書を参
照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS10-002 - 緊急</Name>
			<Title>Internet Explorer 用の累積的なセキュリティ更新プログラム (978207)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms10-002.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-02-17</Name>
			<Title>【1】2010年2月 Microsoft セキュリティ情報について</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr100601.html#1</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JVNTA10-021A</Name>
			<Title>Internet Explorer に複数の脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNTA10-021A/index.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>PHP 5.2.13 リリース</Title>
		<Content>
PHP 5.2.13 が、2010年2月25日にリリースされました。セキュリティの
問題を含む多くの修正が行われています。PHP 5.2 系の利用者は 5.2.13 
へバージョンアップすることをおすすめします。

また、より新しい系列へ移行するための移行ガイドが公開されています。
お使いの PHP のバージョンを確認するとともに、今後のバージョンアッ
プへの対応について検討しておくことをおすすめします。
</Content>

		<Reference Language="JAPANESE">
			<Name>PHP</Name>
			<Title>PHP 5.1.x から PHP 5.2.x への移行</Title>
			<URL>http://www.php.net/manual/ja/migration52.php</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>PHP</Name>
			<Title>PHP 5.2.13 Released!</Title>
			<URL>http://www.php.net/archive/2010.php#id2010-02-25-1</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


