<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-1201</Name>
		<Date>2010-03-31</Date>
		<From>2010-03-21</From>
		<To>2010-03-27</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla Firefox に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#964549</Name>
			<Title>Mozilla WOFF decoder integer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/964549</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Mozilla Releases Firefox 3.6.2</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/03/26/archive.html#mozilla_releases_firefox_3_6</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-333</Name>
			<Title>Mozilla Firefox Heap Overflow in WOFF Decoder Lets Remote Users Execute Arbitrary Code</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-333.shtml</URL>
		</Source>

		<Summary>
Mozilla Firefox には、複数の脆弱性があります。結果として、遠隔の
第三者が、任意のコードを実行したり、ブラウザ上で任意のスクリプト
を実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- Firefox 3.6.2 より前の 3.6 系

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョン 3.6.2 に、Firefox を更新することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox 3.6 リリースノート - バージョン 3.6.2 - 2010/03/22 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.6.2/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.6 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.6.2 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox36.html#firefox3.6.2</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Foundation セキュリティアドバイザリ 2010-08</Name>
			<Title>WOFF の整数オーバーフローによるヒープ破損</Title>
			<URL>http://www.mozilla-japan.org/security/announce/2010/mfsa2010-08.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IOS に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Security Advisories for IOS Software</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/03/26/archive.html#cisco_releases_security_advisories_for2</URL>
		</Source>

		<Summary>
Cisco IOS には、複数の脆弱性があります。結果として、遠隔の第三者
が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行った
りする可能性があります。

この問題は、Cisco が提供する修正済みのバージョンに Cisco IOS を
更新することで解決します。対象となる製品は広範囲に及びます。詳細
については、Cisco が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111782</Name>
			<Title>Summary of Cisco IOS Software Bundled Advisories, March 24, 2010</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-bundle.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111458</Name>
			<Title>Cisco IOS Software Multiprotocol Label Switching Packet Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-ldp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111450</Name>
			<Title>Cisco IOS Software Crafted TCP Packet Denial of Service Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-tcp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111266</Name>
			<Title>Cisco IOS Software IPsec Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-ipsec.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111448</Name>
			<Title>Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-sip.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111265</Name>
			<Title>Cisco IOS Software H.323 Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-h323.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111268</Name>
			<Title>Cisco IOS Software NAT Skinny Call Control Protocol Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-sccp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111449</Name>
			<Title>Cisco Unified Communications Manager Express Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100324-cucme.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 111824</Name>
			<Title>Identifying and Mitigating Exploitation of the Cisco IOS Software Crafted TCP Packet Denial of Service Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-amb-20100324-tcp.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 111851</Name>
			<Title>Identifying and Mitigating Exploitation of the Cisco Unified Communications Manager Express and Cisco IOS Software H.323 and SIP DoS Vulnerabilities</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-amb-20100324-voice.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 111852</Name>
			<Title>Identifying and Mitigating Exploitation of the Cisco IOS Software MPLS Packet Vulnerability</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-amb-20100324-ldp.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Broadcom のネットワークアダプタのファームウェアにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#512705</Name>
			<Title>Broadcom NetXtreme management firmware ASF buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/512705</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-328</Name>
			<Title>HP Broadcom Integrated NIC Firmware Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-328.shtml</URL>
		</Source>

		<Summary>
Broadcom のネットワークアダプタのファームウェアには、バッファオー
バーフローの脆弱性があります。結果として、遠隔の第三者が細工した
パケットを処理させることで任意のコードを実行したり、サービス運用
妨害 (DoS) 攻撃を行ったりする可能性があります。なお、ファームウェ
アで Secure ASF (RMCP/RSP) 対応管理機能を有効にしている場合にの
み本脆弱性の影響を受けます。

対象となる製品およびバージョンは以下の通りです。

- BCM5751、BCM5752、BCM5753、BCM5754、BCM5755、BCM5756、BCM5764、
  BCM5787 のファームウェア v8.04
- BCM57760 のファームウェア v8.07
- BCM5761 のファームウェア v1.24.0.9

この問題は、Broadcom または同社製品の OEM 供給を受けている各ベン
ダが提供する修正済みのバージョンにファームウェアを更新することで
解決します。詳細については、Broadcom または各ベンダが提供する情
報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Broadcom Corporation</Name>
			<Title>Ethernet NIC NetXtreme Desktop Driver Downloads</Title>
			<URL>http://www.broadcom.com/support/ethernet_nic/netxtreme_desktop.php</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Broadcom Corporation</Name>
			<Title>Ethernet NIC NetXtreme Server Driver Downloads</Title>
			<URL>http://www.broadcom.com/support/ethernet_nic/netxtreme_server.php</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Broadcom Corporation</Name>
			<Title>Ethernet NIC NetLink Driver Downloads</Title>
			<URL>http://www.broadcom.com/support/ethernet_nic/netlink.php</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>HP Support document c02048471</Name>
			<Title>HPSBGN02511 SSRT100022 rev.2 - HP Small Form Factor or Microtower PC with Broadcom Integrated NIC Firmware, Remote Execution of Arbitrary Code</Title>
			<URL>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02048471</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>IntelliCom の NetBiter Config HICP configuration utility にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#181737</Name>
			<Title>IntelliCom NetBiter Config HICP hostname buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/181737</URL>
		</Source>

		<Summary>
Intellicom が提供する NetBiter Config HICP configuration utility 
には、バッファオーバーフローの脆弱性があります。結果として、遠隔
の第三者が細工したメッセージを処理させることで 
NetBiterConfig.exe を実行しているユーザの権限で任意のコードを実
行する可能性があります。

対象となるバージョンは以下の通りです。

- NetBiterConfig.exe 1.3.0 およびそれ以前

この問題は、IntelliCom が提供する修正済みのバージョンに NetBiter
Config HICP configuration utility を更新することで解決します。詳
細については、IntelliCom が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#181737</Name>
			<Title>IntelliCom NetBiter Config HICP におけるバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU181737/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>IntelliCom Security Bulletin - ISFR-4404-0007 - Critical</Name>
			<Title>Vulnerability in NetBiterConfig software could allow remote code execution</Title>
			<URL>http://support.intellicom.se/getfile.cfm?FID=150&#38;FPID=85</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>IntelliCom Download File - Support</Name>
			<Title>NetBiter Config</Title>
			<URL>http://support.intellicom.se/showfile.cfm?FID=45</URL>
		</Reference>

	</Article>



	<Memo>
		<Title>フィッシング対策を学べるゲーム 「フィッシング フィル」</Title>
		<Content>
フィッシング対策協議会は、フィッシングによる被害の抑止、ユーザの
保護、フィッシング対策の普及を目的に、フィッシング対策を学べるゲー
ム「フィッシング フィル」を公開しています。

「フィッシング フィル」は、ゲームを通してフィッシング詐欺にだま
されない「URLの見分け方」を学べる教育用コンテンツです。ゲームを
通して、アドレスバーに表示される URL が重要であるということ、そ
して表示される URL 中のドメイン名を見分けるポイントを体得するこ
とができます。</Content>

		<Reference Language="JAPANESE">
			<Name>フィッシング対策協議会</Name>
			<Title>フィッシング フィル</Title>
			<URL>http://www.antiphishing.jp/phil/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>CMU Usable Privacy and Security Lab (CUPS)</Name>
			<Title>Anti-Phishing Phil</Title>
			<URL>http://cups.cs.cmu.edu/antiphishing_phil/</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


