<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-2401</Name>
		<Date>2010-06-30</Date>
		<From>2010-06-20</From>
		<To>2010-06-26</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Mozilla Releases Firefox 3.6.4</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/06/25/archive.html#mozilla_releases_firefox_3_62</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-387</Name>
			<Title>Mozilla Firefox/Thunderbird/SeaMonkey MFSA 2010-26/27/28/29/30/32 Remote Vulnerabilities</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-387.shtml</URL>
		</Source>

		<Summary>
Mozilla 製品群には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行っ
たりする可能性があります。

対象となるバージョンは以下の通りです。

- Firefox 3.6 系、Firefox 3.5 系
- Thunderbird
- SeaMonkey

その他に Mozilla コンポーネントを用いている製品も影響を受ける可
能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに、該当する製品を更新することで解決します。

なお、Mozilla プロジェクトからは、Firefox のクラッシュ防止機能の
修正を行なった 3.6.6 が公開されています。</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 3.6.6 - 2010/06/26 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.6.6/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 3.6.4 - 2010/06/22 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.6.4/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.6 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.6.4 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox36.html#firefox3.6.4</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox 3.5 リリースノート - バージョン 3.5.10 - 2010/06/22 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.5.10/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.5 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.5.10 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox35.html#firefox3.5.10</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>SeaMonkey Project</Name>
			<Title>SeaMonkey 2.0.5 リリースノート</Title>
			<URL>http://www.seamonkey.jp/ja/releases/seamonkey2.0.5/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>SeaMonkey 2.0 セキュリティアドバイザリ</Name>
			<Title>SeaMonkey 2.0.5 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/seamonkey20.html#seamonkey2.0.5</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Thunderbird リリースノート - バージョン 3.0.5 - 2010/06/17 リリース</Title>
			<URL>http://mozilla.jp/thunderbird/3.0.5/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Thunderbird 3.0 セキュリティアドバイザリ</Name>
			<Title>Thunderbird 3.0.5 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird30.html#thunderbird3.0.5</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2010:0501-2</Name>
			<Title>Critical: firefox security, bug fix, and enhancement update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2010-0501.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2010:0500-1</Name>
			<Title>Critical: firefox security, bug fix, and enhancement update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2010-0500.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2010:0499-1</Name>
			<Title>Critical: seamonkey security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2010-0499.html</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple iOS に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases iOS 4</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/06/25/archive.html#apple_releases_ios_4</URL>
		</Source>

		<Summary>
Apple iOS には、複数の脆弱性があります。結果として、遠隔の第三者
がアクセス制限を回避したり、任意のコードを実行したり、サービス運
用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- iOS for iPhone 3G 2.0 から 3.1.3 
- iOS for iPod touch 2.1 から 3.1.3

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4225</Name>
			<Title>About the security content of iOS 4</Title>
			<URL>http://support.apple.com/kb/HT4225?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing List APPLE-SA-2010-06-21-1</Name>
			<Title>iOS 4 </Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 5.0.375.86</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/06/28/archive.html#google_releases_chrome_5_02</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。対象となるバージョン
は以下の通りです。

- Google Chrome 5.0.375.86 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome 
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google Chrome Releases</Name>
			<Title>Stable Channel Update</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/06/stable-channel-update_24.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Explzh にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#34729123</Name>
			<Title>Explzh におけるバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN34729123/index.html</URL>
		</Source>

		<Summary>
Explzh には、バッファオーバーフローの脆弱性があります。結果とし
て、遠隔の第三者が細工した LHA 書庫ファイルを処理させることで、
任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Explzh Ver.5.62 およびそれ以前

Explzh に含まれている Arcext.dll のバージョンが 2.16.1 およびそ
れ以前である場合、本脆弱性の影響を受けます。

この問題は、配布元が提供する修正済みのバージョンに Explzh を更新
することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>pon software - 既知の不具合とその回避方法、制限事項、脆弱性情報など</Name>
			<Title>Explzh におけるバッファオーバーフローの脆弱性 (2010/6/22)</Title>
			<URL>http://www.ponsoftware.com/archiver/bug.htm#lzh_bufover</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>S2 NetBox に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#251133</Name>
			<Title>S2 NetBox allows unauthenticated HTTP access to node logs, backups, and employee photographs</Title>
			<URL>http://www.kb.cert.org/vuls/id/251133</URL>
		</Source>

		<Summary>
S2 Netbox には、認証が適切に行われない脆弱性が存在します。結果と
して、遠隔の第三者によって、ログやバックアップなどを不正にアクセ
スされる可能性があります。

対象となるバージョンは以下の通りです。

- S2 Netbox 2.5、3.3、4.0

なお、S2 Netbox をもとに開発されている Linear (旧 IEI) eMerge お
よび Sonitrol eAccess も本脆弱性の影響を受ける可能性があります。

この問題は、ベンダが提供する修正済みのバージョンに S2 Netbox を
更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#251133</Name>
			<Title>S2 Netbox に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU251133/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>ビデオテクニカ</Name>
			<Title>S2 Netbox</Title>
			<URL>http://www.videotechnica.co.jp/products/comp_sec_s2.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>S2 Security</Name>
			<Title>S2 NetBox</Title>
			<URL>http://www.s2sys.com/page/netbox/26</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Firefox 3.5 のサポート終了</Title>
		<Content>
Mozilla Firefox の 3.5 に対するセキュリティアップデートの提供は
2010年8月まで、という予定が表明されています。

Firefox 3.6.x へ移行していないユーザは、使用するアドオンの対応状
況や他アプリケーションとの連携などの確認を行い、Firefox 3.6.x へ
移行することをお勧めします。</Content>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>次世代ブラウザ Firefox - 旧バージョンのダウンロード Firefox 3.5</Title>
			<URL>http://mozilla.jp/firefox/download/older/#sec-firefox35</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-03-25</Name>
			<Title>【今週のひとくちメモ】Firefox 3.0.x のサポート終了</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr101101.html#Memo</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


