<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-2501</Name>
		<Date>2010-07-07</Date>
		<From>2010-06-27</From>
		<To>2010-07-03</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>「Adobe Flash Player、Reader および Acrobat に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Update for Adobe Reader and Adobe Acrobat</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/07/02/archive.html#adobe_releases_update_for_adobe1</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-390</Name>
			<Title>Security updates available for Adobe Reader and Acrobat</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-390.shtml</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2010-06-09号【1】で紹介した「Adobe Flash 
Player、Reader および Acrobat に脆弱性」に関する追加情報です。

Adobe は、Adobe Reader および Acrobat の修正済みのバージョンを
2010年6月29日に公開しました。詳細については、Adobe が提供する情
報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe TechNote APSB10-15</Name>
			<Title>セキュリティアップデータの公開 APSB10-15：AcrobatおよびAdobe Reader</Title>
			<URL>http://kb2.adobe.com/jp/cps/852/cpsid_85240.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Reader および Adobe Acrobat のセキュリティ修正プログラムについて</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=3986</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-06-30 JPCERT-AT-2010-0017</Name>
			<Title>Adobe Reader 及び Acrobat の脆弱性に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100017.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-06-16</Name>
			<Title>【3】「Adobe Flash Player、Reader および Acrobat に脆弱性」に関する追加情報</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr102201.html#3</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-06-09</Name>
			<Title>【1】Adobe Flash Player、Reader および Acrobat に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr102101.html#1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB10-15</Name>
			<Title>Security updates available for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb10-15.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>libpng に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#643615</Name>
			<Title>libpng fails to limit number of rows in header</Title>
			<URL>http://www.kb.cert.org/vuls/id/643615</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-391</Name>
			<Title>libpng Memory Corruption and Memory Leak Vulnerabilities</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-391.shtml</URL>
		</Source>

		<Summary>
libpng には、PNG 画像の処理に起因する複数の脆弱性があります。結
果として、遠隔の第三者が細工した PNG 画像を読み込ませることで、
任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったり
する可能性があります。

対象となるバージョンは以下の通りです。

- libpng 1.4.3 より前の 1.4.x 系
- libpng 1.2.44 より前の 1.2.x 系
- libpng 1.0.x 系

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに libpng を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#643615</Name>
			<Title>libpng に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU643615/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>libpng.org</Name>
			<Title>libpng</Title>
			<URL>http://www.libpng.org/pub/png/libpng.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>libpng.org</Name>
			<Title>PNG News from 2010</Title>
			<URL>http://www.libpng.org/pub/png/png2010.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>LibTIFF にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CERT-FI Reports</Name>
			<Title>CERT-FI Advisory on LibTIFF</Title>
			<URL>http://www.cert.fi/en/reports/2010/vulnerability391068.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-389</Name>
			<Title>LibTIFF 'TIFFroundup()' Remote Integer Overflow Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-389.shtml</URL>
		</Source>

		<Summary>
LibTIFF には、TIFF 画像の処理に起因するバッファオーバーフローの
脆弱性があります。結果として、遠隔の第三者が細工した TIFF 画像を
読み込ませることで任意のコードを実行したり、サービス運用妨害 
(DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- LibTIFF 3.9.3 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに LibTIFF を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>RemoteSensing.org</Name>
			<Title>LibTIFF - TIFF Library and Utilities</Title>
			<URL>http://www.remotesensing.org/libtiff/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>RemoteSensing.org</Name>
			<Title>TIFF CHANGE INFORMATION</Title>
			<URL>http://www.remotesensing.org/libtiff/v3.9.3.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Snare Agent の Web インタフェースにクロスサイトリクエストフォージェリの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#173009</Name>
			<Title>Snare Agent web interface cross-site request forgery vulnerabilities</Title>
			<URL>http://www.kb.cert.org/vuls/id/173009</URL>
		</Source>

		<Summary>
Snare Agent の Web インタフェースには、クロスサイトリクエスト
フォージェリの脆弱性があります。結果として、遠隔の第三者が細工し
た Web ページを読み込ませることで Snare Agent の設定を変更する可
能性があります。

対象となる製品およびバージョンは以下の通りです。

- Snare for Solaris 3.2.3 およびそれ以前
- Snare for Windows 3.1.7 およびそれ以前
- Snare for Linux 1.5.0 およびそれ以前
- Snare for AIX 1.5.0 およびそれ以前
- Snare for Irix 1.4 およびそれ以前
- Epilog for Windows 1.5.3 およびそれ以前
- Epilog for Unix 1.2 およびそれ以前

この問題は、配布元が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#173009</Name>
			<Title>Snare Agent のウェブインターフェースにクロスサイトリクエストフォージェリの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU173009/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>InterSect Alliance</Name>
			<Title>Snare - Audit Log and EventLog analysis</Title>
			<URL>http://www.intersectalliance.com/projects/index.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Windows 2000 および XP SP2  の延長サポート終了</Title>
		<Content>
来週 7月13日に、Windows 2000 (Server および Professional) の延長
サポート期間が終了します。Microsoft は、Windows 2000 Server から
の移行支援情報などを提供する「Windows 2000 Server 延長サポート終
了までのカウントダウン」ページを公開しています。

また、Windows XP SP2 も 7月13日に延長サポート期間が終了します。
Windows XP の利用を続ける場合には SP3 を適用してください。
Windows XP SP3 は 2014年4月8日までサポートされる予定です。
</Content>


		<Reference Language="JAPANESE">
			<Name>マイクロソフト</Name>
			<Title>Windows 2000 Server 延長サポート終了までのカウントダウン</Title>
			<URL>http://www.microsoft.com/japan/windowsserver2008/r2/w2k-migration.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト</Name>
			<Title>Windows 2000 エンド・オブ・サポート ソリューションセンター</Title>
			<URL>http://support.microsoft.com/ph/1131/ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト</Name>
			<Title>Windows XP Service Pack 2 (SP2)をお使いのお客様へ</Title>
			<URL>http://www.microsoft.com/japan/windows/products/windowsxp/future/sp2.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構</Name>
			<Title>サポートが終了するWindowsを利用しているシステム管理者への注意喚起</Title>
			<URL>http://www.ipa.go.jp/about/press/20100705.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


