<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-3101</Name>
		<Date>2010-08-18</Date>
		<From>2010-08-08</From>
		<To>2010-08-14</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2010年8月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-222A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-222A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA10-222A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA10-222A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-413</Name>
			<Title>Microsoft August 2010 Security Bulletin Release</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-413.shtml</URL>
		</Source>

		<Summary>
Microsoft Windows、Office、Internet Explorer、.NET Framework、
Silverlight などの製品および関連コンポーネントには、複数の脆弱性
があります。結果として、遠隔の第三者が任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
グラムを適用することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>2010 年 8 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms10-aug.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA10-222A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA10-222A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVN#86832361</Name>
			<Title>Microsoft Windows におけるサービス運用妨害 (DoS) の脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN86832361/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS10-046,047,048,049,050,051,052,053,054,055,056,057,058,059,060)</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=4268</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-08-11 JPCERT-AT-2010-0020</Name>
			<Title>2010年8月 Microsoft セキュリティ情報 (緊急 8件含) に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100020.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Windows サービスの分離機能に脆弱性</Title>
		<Source>
			<Name>マイクロソフト セキュリティ アドバイザリ (2264072)</Name>
			<Title>Windows サービスの分離バイパスの使用により、特権が昇格される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/2264072.mspx</URL>
		</Source>

		<Summary>
Windows サービスの分離機能には、脆弱性があります。結果として、遠
隔の第三者が権限を昇格する可能性があります。

2010年8月17日現在、この問題に対するセキュリティ更新プログラムは
提供されていません。

回避策など、詳細については情報源および関連文書を参照してください。
</Summary>

		<Reference Language="ENGLISH">
			<Name>Microsoft Support</Name>
			<Title>An update is available for the Windows Telephony Application Programming Interface (TAPI)</Title>
			<URL>http://support.microsoft.com/kb/982316?ln=en</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe の複数の製品に脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-223A</Name>
			<Title>Adobe Flash and AIR Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-223A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA10-223A</Name>
			<Title>Adobe Flash and AIR Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA10-223A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#660993</Name>
			<Title>Adobe Flash 10.1 ActionScript AVM1 ActionPush vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/660993</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-414</Name>
			<Title>Security update available for Adobe Flash Player and Adobe AIR</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-414.shtml</URL>
		</Source>

		<Summary>
Adobe Acrobat、Reader、Flash Player、AIR、ColdFusion、Flash Media 
Server には、複数の脆弱性があります。結果として、遠隔の第三者が
任意のコードを実行したり、機密情報を取得したり、サービス運用妨害 
(DoS) 攻撃を行ったりする可能性があります。

この問題は、Adobe が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。なお、Adobe によると、Adobe Reader 
および Acrobat の修正済みのバージョンは 2010年8月16日の週に公開
される予定です。

詳細については、Adobe が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe TechNote APSB10-16</Name>
			<Title>Adobe Flash Player用のセキュリティアップデート公開</Title>
			<URL>http://kb2.adobe.com/jp/cps/859/cpsid_85938.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Adobe TechNote APSB10-17</Name>
			<Title>セキュリティ情報の公開 APSB10-17：AcrobatおよびAdobe Reader</Title>
			<URL>http://kb2.adobe.com/jp/cps/858/cpsid_85842.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Adobe TechNote APSB10-18</Name>
			<Title>ColdFusion用セキュリティアップデート公開</Title>
			<URL>http://kb2.adobe.com/jp/cps/859/cpsid_85933.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Adobe TechNote APSB10-19</Name>
			<Title>Flash Media Serverのセキュリティ脆弱性に対処するためのアップデート</Title>
			<URL>http://kb2.adobe.com/jp/cps/859/cpsid_85908.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA10-223A</Name>
			<Title>Adobe Flash および AIR に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNTA10-223A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#660993</Name>
			<Title>Adobe Flash の ActionScript の処理に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU660993/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Flash Player のセキュリティ修正プログラムについて</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=4352</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-08-11 JPCERT-AT-2010-0021</Name>
			<Title>Adobe Flash Player の脆弱性に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100021.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Product Security Incident Response Team (PSIRT) Blog</Name>
			<Title>Prenotification: Out-of-band Security Updates for Adobe Reader and Acrobat</Title>
			<URL>http://blogs.adobe.com/psirt/2010/08/pre-notification-out-of-band-security-updates-for-adobe-reader-and-acrobat.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Product Security Incident Response Team (PSIRT) Blog</Name>
			<Title>Security updates available for Adobe Flash Player, ColdFusion and Flash Media Server</Title>
			<URL>http://blogs.adobe.com/psirt/2010/08/security-updates-available-for-adobe-flash-player-coldfusion-and-flash-media-server.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple iOS に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Cyber Security Alert SA10-224A</Name>
			<Title>Apple Updates iOS for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA10-224A.html</URL>
		</Source>

		<Summary>
Apple iOS には、複数の脆弱性があります。結果として、遠隔の第三者
が細工したファイルや Web ページを閲覧させることで任意のコードを
実行したり、機密情報を取得したり、サービス運用妨害 (DoS) 攻撃を
行ったりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- iOS for iPhone 3G 2.0 から 4.0.1
- iOS for iPod touch 2.1 から 4.0
- iOS for iPad 3.2 および 3.2.1

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Apple Support HT4291</Name>
			<Title>About the security content of the iOS 4.0.2 Update for iPhone and iPod touch</Title>
			<URL>http://support.apple.com/kb/HT4291?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4292</Name>
			<Title>About the security content of the iOS 3.2.2 Update for iPad</Title>
			<URL>http://support.apple.com/kb/HT4292?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-08-11-1 iOS 4.0.2 Update for iPhone and iPod touch</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Aug/msg00000.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-08-11-2 iOS 3.2.2 Update for iPad</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Aug/msg00001.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple QuickTime にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases QuickTime 7.6.7</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/13/archive.html#apple_releases_quicktime_7_61</URL>
		</Source>

		<Summary>
Apple QuickTime には、バッファオーバーフローの脆弱性があります。
結果として、遠隔の第三者が細工した動画ファイルを閲覧させることで
任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったり
する可能性があります。

対象となる製品およびバージョンは以下のとおりです。

- Apple QuickTime (Windows) 7.6.7 より前のバージョン

この問題は、Apple が提供する修正済みのバージョンに、QuickTime を
更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#693335</Name>
			<Title>Apple Quicktime に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU693335/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4290</Name>
			<Title>About the security content of QuickTime 7.6.7</Title>
			<URL>http://support.apple.com/kb/HT4290?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-08-12-1 QuickTime 7.6.7</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Aug/msg00002.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Opera ブラウザに複数の脆弱性</Title>
		<Source>
			<Name>Opera Software</Name>
			<Title>Opera 10.61 for Windows changelog</Title>
			<URL>http://www.opera.com/docs/changelogs/windows/1061/</URL>
		</Source>

		<Summary>
Opera ブラウザには、複数の脆弱性があります。結果として、遠隔の第
三者が細工した Web ページをユーザに閲覧させるなどの方法により任
意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりす
る可能性があります。 

対象となるバージョンは以下の通りです。
 
- Opera 10.60 およびそれ以前
 
この問題は、Opera が提供する修正済みのバージョンに Opera ブラウ
ザを更新することで解決します。 </Summary>

		<Reference Language="JAPANESE">
			<Name>Opera Software</Name>
			<Title>ウェブブラウザ Opera 10</Title>
			<URL>http://jp.opera.com/browser/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Wireless Control System に SQL インジェクションの脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-415</Name>
			<Title>SQL Injection Vulnerability in Cisco Wireless Control System</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-415.shtml</URL>
		</Source>

		<Summary>
Cisco Wireless Control System (WCS) には、SQL インジェクションの
脆弱性があります。結果として、認証済みのユーザが許可されていない
任意の操作を行う可能性があります。

対象となるバージョンは以下の通りです。

- Cisco Wireless Control System (WCS) 6.0.196.0 より前のバージョ
  ン

この問題は、Cisco が提供する修正済みのバージョンに、Cisco 
Wireless Control System (WCS) を更新することで解決します。詳細に
ついては Cisco が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Cisco Security Advisory 112096</Name>
			<Title>SQL Injection Vulnerability in Cisco Wireless Control System</Title>
			<URL>http://www.cisco.com/JP/support/public/ht/security/109/1090796/cisco-sa-20100811-wcs-j.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 112096</Name>
			<Title>SQL Injection Vulnerability in Cisco Wireless Control System</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4091e.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 112098</Name>
			<Title>Identifying and Mitigating Exploitation of the SQL Injection Vulnerability in Cisco Wireless Control System</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b40920.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IOS に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco IOS Software Vulnerability</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/13/archive.html#cisco_ios_software_vulnerability</URL>
		</Source>

		<Summary>
Cisco IOS には、脆弱性があります。結果として、遠隔の第三者が細工
したパケットを処理させることでサービス運用妨害 (DoS) 攻撃を行う
可能性があります。

対象となるバージョンは以下の通りです。

- Cisco IOS Software 15.1(2)T

この問題は、Cisco が提供する修正済みのバージョンに Cisco IOS を
更新することで解決します。詳細については、Cisco が提供する情報を
参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 112099</Name>
			<Title>Cisco IOS Software TCP Denial of Service Vulnerability</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4095e.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 112101</Name>
			<Title>Identifying and Mitigating Exploitation of the Cisco IOS Software TCP Denial of Service Vulnerability</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b4095d.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>JPCERT/CC フィールドレポート 「海外セキュリティ関連機関・組織の動向」を公開</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>海外セキュリティ関連機関・組織の動向</Title>
			<URL>http://www.jpcert.or.jp/magazine/security/field.html</URL>
		</Source>

		<Summary>
「JPCERT/CC フィールドレポート」は、海外のセキュリティ関連機関・
組織との連携活動、海外のセキュリティ動向、国内外の専門家へのイン
タビューや、JPCERT/CC が主催するイベント、JPCERT/CC のアナリスト
が各所で行った講演のレポートなどを紹介していく予定です。

第一回目は、2000年に設立された、タイの科学技術省 (Ministry of
Science and Technology) の管轄する National CSIRT である 
ThaiCERT のエンジニア キティサック・ジラワンナクール氏に、タイの
セキュリティ事情・対策についてインタビューし、紹介しています。
</Summary>


	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>C/C++ セキュアコーディングセミナー 2010 ＠名古屋 ひきつづき参加者募集中</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠名古屋 のご案内</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-NGY-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まない
安全なプログラムをコーディングする具体的なテクニックとノウハウを学
んでいただく「C/C++ セキュアコーディングセミナー」を開催しています。

「C/C++ セキュアコーディングセミナー2010＠名古屋」は、東海地区の
プログラム開発者の皆様に受講いただけるよう、名古屋を会場として 
9月2日、3日の 2日間コースで開催します。受講料は無料です。ふるっ
てご参加ください。

  [日時] part 1 ＜セキュアコーディング概論・文字列＞　2010年9月2日(木)
           9:30 -       受付開始
          10:00 - 12:00 セキュアコーディング概論
          13:00 - 15:00 文字列
          15:15 - 17:15 演習(文字列)

         part2 ＜整数・コードレビュー＞　2010年9月3日(金)
           9:10 -       受付開始
           9:30 - 12:00 整数
          13:00 - 15:00 演習(整数)
          15:15 - 17:15 コードレビュー

  [会場] 名駅ABCビル第3会議室
         愛知県名古屋市中村区椿町16-23

  [定員]　50名／回
          (参加者多数の場合はお申し込み先着順となります)

  [対象]　C/C++言語でのソフトウェア開発に携わるプログラマ、プロジェ
          クトマネージャ、コードレビュアー、品質管理担当者、プログラ
          マ・エンジニアの教育担当者、等
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠ 名古屋 お申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-NGY-application.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Thunderbird 3.0 のサポート終了</Title>
		<Content>
Thunderbird 3.0 のサポートは 2010年12月で終了する予定です。
Thunderbird 3.1 へ移行していないユーザは、使用するアドオンの対応
状況や他アプリケーションとの連携などの確認を行い、早めに
Thunderbird 3.1 へ移行することをお勧めします。

なお、Thuderbird 2 のサポートは 2010年6月で終了しています。
</Content>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan ブログ</Name>
			<Title>Thunderbird 3.1.2 を公開しました</Title>
			<URL>http://mozilla.jp/blog/entry/5809/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Mozilla Thunderbird</Name>
			<Title>旧バージョンのダウンロード</Title>
			<URL>http://mozilla.jp/thunderbird/download/older/</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

