<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-1901</Name>
		<Date>2010-05-26</Date>
		<From>2010-05-16</From>
		<To>2010-05-22</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Java for Mac OS X に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Updates for Java Mac OS X 10.5 and 10.6</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/05/19/archive.html#apple_releases_updates_for_java</URL>
		</Source>

		<Summary>
Java for Mac OS X には、複数の脆弱性があります。結果として、遠隔
の第三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃
を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- Java for Mac OS X 10.5 Update 7 より前のバージョン
- Java for Mac OS X 10.6 Update 2 より前のバージョン

この問題は、Apple が提供する修正済みのバージョンに Java for Mac 
OS X を更新することで解決します。詳細については、Apple が提供す
る情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4170</Name>
			<Title>Java for Mac OS X 10.5 Update 7 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4170?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Support HT4171</Name>
			<Title>Java for Mac OS X 10.6 Update 2 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4171?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple security-announce Mailing List</Name>
			<Title>APPLE-SA-2010-05-18-2 Java for Mac OS X 10.5 Update 7</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/May/msg00002.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple security-announce Mailing List</Name>
			<Title>APPLE-SA-2010-05-18-1 Java for Mac OS X 10.6 Update 2</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/May/msg00001.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>マイクロソフトの Canonical Display Driver に脆弱性</Title>
		<Source>
			<Name>マイクロソフト セキュリティ アドバイザリ (2028859)</Name>
			<Title>Canonical Display Driver の脆弱性により、リモートでコードが実行される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/2028859.mspx</URL>
		</Source>

		<Summary>
マイクロソフトの Canonical Display Driver には、脆弱性があります。
結果として、遠隔の第三者が細工した画像を処理させることで任意のコー
ドを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性
があります。

対象となるプラットフォームは以下の通りです。

- Windows 7 for x64-based Systems
- Windows Server 2008 R2 for x64-based Systems (Server Core イン
  ストール以外)
- Windows Server 2008 R2 for Itanium-based Systems

2010年5月25日現在、この問題に対するセキュリティ更新プログラムは
提供されていません。回避策としては、Windows Aero のテーマを無効
にするなどの方法があります。詳細については、マイクロソフトが提供
する情報を参照してください。</Summary>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>WebSAM DeploymentManager に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#90872372</Name>
			<Title>WebSAM DeploymentManager におけるサービス運用妨害 (DoS) の脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN90872372/index.html</URL>
		</Source>

		<Summary>
日本電気のソフトウエア配布管理用製品 WebSAM DeploymentManager に
は、脆弱性があります。結果として、遠隔の第三者が「クライアントサー
ビス for DPM」をインストールしているサーバまたは端末をシャットダ
ウンしたり、再起動したりする可能性があります。

対象となるバージョンは以下の通りです。

- WebSAM DeploymentManager Ver5.13 およびそれ以前

また、本製品を用いる以下の製品も影響を受ける可能性があります。

- SigmaSystemCenter 2.1 Update2 およびそれ以前
- BladeSystemCenter 全バージョン
- ExpressSystemCenter 全バージョン
- VirtualPCCenter 2.2 およびそれ以前

この問題は、日本電気が提供する修正済みのバージョンに、該当する製
品を更新することで解決します。詳細については、日本電気が提供する
情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>NEC製品セキュリティ情報 NV10-004</Name>
			<Title>WebSAM DeploymentManagerにおけるサービス運用妨害(DoS)の脆弱性</Title>
			<URL>http://www.nec.co.jp/security-info/secinfo/nv10-004.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>「WebSAM DeploymentManager」におけるセキュリティ上の弱点（脆弱性）の注意喚起</Title>
			<URL>http://www.ipa.go.jp/about/press/20100517.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>CapsSuite Small Edition PatchMeister に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#82749282</Name>
			<Title>CapsSuite Small Edition PatchMeister におけるサービス運用妨害 (DoS) の脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN82749282/index.html</URL>
		</Source>

		<Summary>
日本電気のセキュリティパッチ適用管理用製品 CapsSuite Small
Edition PatchMeister には、脆弱性があります。結果として、遠隔の
第三者が「クライアントサービス for PTM」をインストールしているサー
バまたは端末をシャットダウンしたり、再起動したりする可能性があり
ます。

対象となるバージョンは以下の通りです。

- CapsSuite Small Edition PatchMeister Ver2.0 Update2 およびそれ
  以前

この問題は、日本電気が提供する修正済みのバージョンに、該当する製
品を更新することで解決します。詳細については、日本電気が提供する
情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>NEC製品セキュリティ情報 NV10-005</Name>
			<Title>CapsSuite Small Edition PatchMeisterにおけるサービス運用妨害(DoS)の脆弱性</Title>
			<URL>http://www.nec.co.jp/security-info/secinfo/nv10-005.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>「CapsSuite Small Edition PatchMeister」におけるセキュリティ上の弱点（脆弱性）の注意喚起</Title>
			<URL>http://www.ipa.go.jp/about/press/20100517_2.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Interstage Application Server に脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#90248889</Name>
			<Title>Interstage Application Server におけるリクエスト処理に関する脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN90248889/index.html</URL>
		</Source>

		<Summary>
富士通が提供する Interstage Application Server に含まれる
Servlet サービスには、特定のリクエストが適切に処理されない脆弱性
が存在します。結果として、遠隔の第三者が細工したリクエストを処理
させることで、他のユーザの情報を参照するなどの可能性があります。

詳細については、富士通が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>富士通</Name>
			<Title>Interstage Application Server におけるリクエスト処理に関する脆弱性</Title>
			<URL>http://software.fujitsu.com/jp/security/vulnerabilities/jvn-90248889.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Mozilla プラグインチェックページ</Title>
		<Content>
Mozilla プロジェクトでは、Firefox にインストールされているプラグ
インのバージョンチェックを行う「プラグインチェック」ページを提供
しています。

Firefox 以外のブラウザについても重要なプラグインのバージョンチェッ
クが可能になっています。Java や Flash など、攻撃の対象になること
が増えているプラグインについては、常に最新版をインストールしてお
くことが重要です。

プラグインチェックページにアクセスするだけで手軽に確認できますの
で、プラグインのバージョンを意識したことのない方は、一度試してみ
るとよいでしょう。</Content>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>プラグインチェック</Title>
			<URL>http://mozilla.jp/firefox/security/plugincheck/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Mozilla</Name>
			<Title>Plugin Check More Info</Title>
			<URL>http://www.mozilla.com/en-US/plugincheck/more_info.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Mozilla Security Blog</Name>
			<Title>Plugin Check for Everyone</Title>
			<URL>http://blog.mozilla.com/security/2010/05/11/plugin-check-for-everyone/</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


