<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-1001</Name>
		<Date>2010-03-17</Date>
		<From>2010-03-07</From>
		<To>2010-03-13</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2010年3月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-068A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-068A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA10-068A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA10-068A.html</URL>
		</Source>

		<Summary>
Microsoft Windows、Office などの製品および関連コンポーネントには、
複数の脆弱性があります。結果として、遠隔の第三者が任意のコードを
実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があ
ります。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。なお、2010年3月16日現在、
Microsoft Producer 2003 向けのアップデートが提供されていません。
回避策のひとつとして、マイクロソフトは「Fix it」を公開しています。
詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>2010 年 3 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms10-mar.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA10-068A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA10-068A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS10-016,017)</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=2934</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Internet Explorer に解放済みメモリを使用する脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#744549</Name>
			<Title>Microsoft Internet Explorer iepeers.dll use-after-free vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/744549</URL>
		</Source>

		<Summary>
Internet Explorer には、解放済みメモリを使用する脆弱性があります。
結果として、遠隔の第三者が細工した HTML 文書や Microsoft Office 
文書を読み込ませることで任意のコードを実行したり、サービス運用妨
害 (DoS) 攻撃を行ったりする可能性があります。マイクロソフトによ
ると、この脆弱性を悪用した攻撃が行われているとのことです。

2010年3月16日現在、この問題に対するセキュリティ更新プログラムは
提供されていません。回避策のひとつとして、マイクロソフトは「Fix
it」を公開しています。詳細については、マイクロソフトが提供する情
報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (981374)</Name>
			<Title>Internet Explorer の脆弱性により、リモートでコードが実行される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/981374.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#744549</Name>
			<Title>Microsoft Internet Explorer における解放済みメモリを使用する脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU744549/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple Safari に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Safari 4.0.5</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/03/12/archive.html#apple_releases_safari_4_04</URL>
		</Source>

		<Summary>
Apple Safari には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行っ
たり、機密情報を取得したりする可能性があります。

対象となるバージョンは以下の通りです。

- Safari 4.0.5 より前のバージョン (Mac OS X 版、Windows 版)

この問題は、Apple が提供する修正済みのバージョン Safari 4.0.5 に
更新することで解決します。詳細については、Apple が提供する情報を
参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4070</Name>
			<Title>Safari 4.0.5 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4070?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Support Download</Name>
			<Title>Safari 4.0.5</Title>
			<URL>http://support.apple.com/kb/DL877?viewlocale=ja_JP</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>いわゆる Gumblar ウイルスの活動に注意</Title>
		<Content>
昨年より、いわゆる Gumblar ウイルス感染とそれに関連する Web サイ
ト改ざんの被害が続いていますが、感染させるための手法は刻々と変化
しています。

最近では、Web ページに JavaScript を埋め込むのではなく、
".htaccess" ファイルを設置してサーバ設定を変更することで Web ブラ
ウザを別の Web サイトに誘導する手法が報告されています。

今後も、新たな誘導手法が現われる可能性があります。ひきつづき情報
収集を行うとともに、適切な対策を行い、感染による被害を防ぎましょ
う。</Content>

		<Reference Language="JAPANESE">
			<Name>株式会社ラック</Name>
			<Title>【注意喚起】Gumblar（ガンブラー）ウイルスによる新たなホームページ改ざん被害を確認</Title>
			<URL>http://www.lac.co.jp/info/alert/alert20100303.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>日本シーサート協議会</Name>
			<Title>ガンブラーウイルス対策まとめサイト</Title>
			<URL>http://www.nca.gr.jp/2010/netanzen/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>サイバークリーンセンター(CCC)</Name>
			<Title>ホームページからの感染を防ぐために Gumblar(ガンブラー)対策</Title>
			<URL>https://www.ccc.go.jp/detail/web/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-01-07</Name>
			<Title>Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2010/at100001.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-02-03</Name>
			<Title>FTP アカウント情報を盗むマルウエアに関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2010/at100005.txt</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

