<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-3201</Name>
		<Date>2010-08-25</Date>
		<From>2010-08-15</From>
		<To>2010-08-21</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>「Adobe の複数の製品に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-231A</Name>
			<Title>Adobe Reader and Acrobat Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-231A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA10-231A</Name>
			<Title>Adobe Reader and Acrobat Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA10-231A.html</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-418</Name>
			<Title>Adobe Acrobat and Reader Font Parsing Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-418.shtml</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2010-08-18 号【3】で紹介した「Adobe の複
数の製品に脆弱性」に関する追加情報です。

Adobe は、Adobe Reader および Acrobat の修正済みのバージョンを 
2010年8月19日に公開しました。詳細については、Adobe が提供する情
報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe TechNote</Name>
			<Title>セキュリティアップデータの公開 APSB10-17：AcrobatおよびAdobe Reader</Title>
			<URL>http://kb2.adobe.com/jp/cps/858/cpsid_85842.html</URL>
		</Reference>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA10-231A</Name>
			<Title>Adobe Reader および Acrobat における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA10-231A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Reader および Adobe Acrobat のセキュリティ修正プログラムについて</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=4519</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2010-08-20 JPCERT-AT-2010-0022</Name>
			<Title>Adobe Reader 及び Acrobat の脆弱性に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100022.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-08-18 号</Name>
			<Title>【3】Adobe の複数の製品に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr103101.html#3</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 5.0.375.127</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/20/archive.html#google_releases_chrome_5_06</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。対象となるバージョン
は以下の通りです。

- Google Chrome 5.0.375.127 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome 
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google Chrome Releases</Name>
			<Title>Stable Channel Update</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/08/stable-channel-update_19.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>VLC Media Player に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>VideoLAN Releases a Security Advisory for VLC Media Player</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/20/archive.html#videolan_releases_a_security_update</URL>
		</Source>

		<Summary>
VLC Media Player には、脆弱性があります。結果として、遠隔の第三
者が細工したファイルを再生させることで、サービス運用妨害 (DoS)
攻撃を行う可能性があります。

対象となるバージョンは以下の通りです。

- VLC Media Player 0.9.0 から 1.1.2 まで

この問題は、配布元が提供する修正済みのバージョンに VLC Media 
Player を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>VideoLAN Project</Name>
			<Title>Security Advisory 1004</Title>
			<URL>http://www.videolan.org/security/sa1004.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Wyse ThinOS LPD サービスにバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#320233</Name>
			<Title>Wyse ThinOS LPD service buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/320233</URL>
		</Source>

		<Summary>
Wyse ThinOS の LPD サービスには、バッファオーバーフローの脆弱性
があります。結果として、遠隔の第三者が任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- Wyse ThinOS 6.5 より前のバージョン

この問題は、ベンダが提供する修正済みのバージョンに Wyse ThinOS 
を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Wyse Technology</Name>
			<Title>Wyse Thin OS (WTOS) とは</Title>
			<URL>http://www.wyse.co.jp/products/software/os/index.asp</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#320233</Name>
			<Title>Wyse ThinOS LPD サービスにバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU320233/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Wyse Technology</Name>
			<Title>Wyse ThinOS</Title>
			<URL>http://www.wyse.com/products/software/os/index.asp</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Winny に複数の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#54336184</Name>
			<Title>Winny における BBS 情報の処理に関する脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN54336184/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#25393522</Name>
			<Title>Winny におけるノード情報の処理に関する脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN25393522/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#21471805</Name>
			<Title>Winny におけるバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN21471805/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#91740962</Name>
			<Title>Winny におけるバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN91740962/index.html</URL>
		</Source>

		<Summary>
Winny には、複数の脆弱性があります。結果として、遠隔の第三者が任
意のコードを実行したり、Distributed Denial of Service (DDoS) 攻
撃に使用したりする可能性があります。

対象となるバージョンは以下の通りです。

- Winny 2.0b7.1 およびそれ以前

2010年8月24日現在、この問題に対する解決策は提供されていません。
Winny の使用を停止してください。</Summary>

	</Article>


	<Memo>
		<Title>ソフトウエアのアップデートを再確認しましょう</Title>
		<Content>
多くの人が夏休みで職場を離れているこの 1、2ヶ月の間にも、様々な
ソフトウエアベンダが脆弱性の修正を行なっています。Microsoft
Update や Apple のセキュリティアップデート以外に、Adobe Flash な
どの Web ブラウザプラグインや Adobe Reader などのアプリケーショ
ンのアップデートがリリースされています。

夏休み中に公開されたアップデートについて、適用し忘れているものが
ないか、確認してください。

バージョンアップの自動確認と通知を行う機能を実装したアプリケーショ
ンが増えています。これらのアプリケーションの通知を見逃すことのな
いようご注意ください。また、Flash プラグインのように手動でバージョ
ンアップを確認する必要があるものについては、セキュリティ情報サー
ビスを活用するなどして、適切なタイミングでアップデートするように
心掛けましょう。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes</Name>
			<Title>脆弱性レポート 一覧</Title>
			<URL>https://jvn.jp/report/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


