<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-3301</Name>
		<Date>2010-09-01</Date>
		<From>2010-08-22</From>
		<To>2010-08-28</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Windows プログラムの DLL 読み込み処理に脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA10-238A</Name>
			<Title>Microsoft Windows Insecurely Loads Dynamic Libraries</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA10-238A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#707943</Name>
			<Title>Microsoft Windows based applications may insecurely load dynamic libraries</Title>
			<URL>http://www.kb.cert.org/vuls/id/707943</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-423</Name>
			<Title>Microsoft Security Advisory (2269637) - Insecure Library Loading Could Allow Remote Code Execution</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-423.shtml</URL>
		</Source>

		<Summary>
Windows プログラムの DLL 読み込み処理には、脆弱性があります。結
果として、遠隔の第三者が細工した DLL を読み込ませることで、プロ
グラムを実行している権限で任意のコードを実行する可能性があります。

この問題は、マイクロソフトおよび各ベンダが提供する修正済みのプロ
グラムに更新することで解決します。また、マイクロソフトからは、回
避策や開発者向けの対策情報が紹介されています。

詳細については、マイクロソフトおよび各ベンダが提供する情報を参照
してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (2269637)</Name>
			<Title>安全でないライブラリのロードにより、リモートでコードが実行される</Title>
			<URL>http://www.microsoft.com/japan/technet/security/advisory/2269637.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Microsoft Support</Name>
			<Title>DLL 検索パス アルゴリズムを制御する新しい CWDIllegalInDllSearch レジストリ エントリについて</Title>
			<URL>http://support.microsoft.com/?scid=kb%3Bja%3B2264107&#38;x=20&#38;y=21</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA10-238A</Name>
			<Title>Microsoft Windows における DLL 読み込みに関する脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNTA10-238A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#707943</Name>
			<Title>Windows プログラムの DLL 読み込みに脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU707943/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MSDN Library</Name>
			<Title>Dynamic-Link Library Security</Title>
			<URL>http://msdn.microsoft.com/ja-jp/library/ff919712%28v=VS.85%29.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft TechNet Blogs</Name>
			<Title>More information about the DLL Preloading remote attack vector</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2010/08/23/more-information-about-dll-preloading-remote-attack-vector.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft</Name>
			<Title>Secure loading of libraries to prevent DLL preloading attacks (Word 文書)</Title>
			<URL>http://blogs.technet.com/cfs-file.ashx/__key/CommunityServer-Components-PostAttachments/00-03-35-14-21/Secure-loading-of-libraries-to-prevent-DLL-Preloading.docx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MSDN Blogs - David LeBlanc's Web Log</Name>
			<Title>Another technique for Fixing DLL Preloading attacks</Title>
			<URL>http://blogs.msdn.com/b/david_leblanc/archive/2010/08/23/another-technique-for-fixing-dll-preloading-attacks.aspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Security Update 2010-005</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/27/archive.html#apple_releases_security_update_20104</URL>
		</Source>

		<Summary>
Mac OS X および Mac OS X Server には、複数の脆弱性があります。結
果として、遠隔の第三者が任意のコードを実行したり、サービス運用妨
害 (DoS) 攻撃を行ったりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Apple Mac OS X Server 10.5 およびそれ以前
- Apple Mac OS X 10.5.8 およびそれ以前
- Apple Mac OS X Server 10.6 およびそれ以前
- Apple Mac OS X 10.6.4 およびそれ以前

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4312</Name>
			<Title>セキュリティアップデート 2010-005 について</Title>
			<URL>http://support.apple.com/kb/HT4312?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-08-24-1 Security Update 2010-005</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Aug/msg00003.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Shockwave Player に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Bulletin for Shockwave Player</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/27/archive.html#adobe_releases_security_bulletin_for8</URL>
		</Source>

		<Summary>
Adobe Shockwave Player には、複数の脆弱性があります。結果として
遠隔の第三者が細工した Shockwave コンテンツを閲覧させることで任
意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Adobe Shockwave Player 11.5.7.609 およびそれ以前

この問題は、Adobe が提供する修正済みのバージョンに Adobe 
Shockwave Player を更新することで解決します。詳細については Adobe 
が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe TechNote APSB10-20</Name>
			<Title>Shockwave Player用のセキュリティアップデート公開</Title>
			<URL>http://kb2.adobe.com/jp/cps/862/cpsid_86245.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security Bulletin APSB10-20</Name>
			<Title>Security update available for Shockwave Player</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb10-20.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Ghostscript の TrueType bytecode interpreter に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#644319</Name>
			<Title>Ghostscript Heap Corruption in TrueType bytecode interpreter</Title>
			<URL>http://www.kb.cert.org/vuls/id/644319</URL>
		</Source>

		<Summary>
Ghostscript の TrueType bytecode interpreter には、脆弱性があり
ます。結果として、遠隔の第三者が細工した TrueType フォントを含む
ドキュメントを閲覧させることで、任意のコードを実行したり、サービ
ス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- Ghostscript 8.71 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Ghostscript を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#644319</Name>
			<Title>Ghostscript の TrueType bytecode interpreter に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU644319/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ghostscript.com</Name>
			<Title>GPL Ghostscript 8</Title>
			<URL>http://www.ghostscript.com/GPL_Ghostscript_8.71.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ghostscript.com</Name>
			<Title>Bug 691044 -  Vulnerability report : Ghostscript Heap Overflow</Title>
			<URL>http://bugs.ghostscript.com/show_bug.cgi?id=691044</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Unified Communications Manager および Cisco Unified Presence に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Advisories for Unified Communications Manager and Unified Presence</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/08/27/archive.html#cisco_releases_advisories_for_unified</URL>
		</Source>

		<Summary>
Cisco Unified Communications Manager および Cisco Unified 
Presence には、脆弱性があります。結果として、遠隔の第三者がサー
ビス運用妨害 (DoS) 攻撃を行う可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Cisco Unified Presence 6.0(7) より前の 6.0 系
- Cisco Unified Presence 7.0(8) より前の 7.0 系
- Cisco Unified Communications Manager 6.x
- Cisco Unified Communications Manager 7.x
- Cisco Unified Communications Manager 8.x

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Cisco が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Cisco Security Advisory 112071</Name>
			<Title>Cisco Unified Communications Manager Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/JP/support/public/ht/security/109/1091030/cisco-sa-20100825-cucm-j.shtml</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Cisco Security Advisory 112072</Name>
			<Title>Cisco Unified Presence Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/JP/support/public/ht/security/109/1091029/cisco-sa-20100825-cup-j.shtml</URL>
		</Reference>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 112071</Name>
			<Title>Cisco Unified Communications Manager Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080b43908.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 112072</Name>
			<Title>Cisco Unified Presence Denial of Service Vulnerabilities</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080b43909.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 112071</Name>
			<Title>Identifying and Mitigating Exploitation of Multiple DoS Vulnerabilities in Cisco Unified Communications Products</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b4390d.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IOS XR の Border Gateway Protocol (BGP) 機能に脆弱性</Title>
		<Source>
			<Name>Cisco Security Advisory 112115</Name>
			<Title>Cisco IOS XR Software Border Gateway Protocol Vulnerability</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4411f.shtml</URL>
		</Source>

		<Summary>
Cisco IOS XR の Border Gateway Protocol (BGP) 機能には、脆弱性が
あります。BGP 機能を使用している場合、認識できない BGP 属性情報
を受け取ると BGP のセッションがリセットされる可能性があります。
詳細については、Cisco が提供する情報を参照してください。
</Summary>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Devon IT 製品に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#278785</Name>
			<Title>DevonIT weak authentication and buffer overflow in /usr/bin/tm-console-bin</Title>
			<URL>http://www.kb.cert.org/vuls/id/278785</URL>
		</Source>

		<Summary>
Devon IT 製品には、複数の脆弱性があります。結果として、遠隔の第
三者がシンクライアントの設定を変更したり、任意のコードを実行した
りする可能性があります。

2010年8月31日現在、この問題に対する解決策は提供されていません。

回避策としては、シンクライアントが適切な管理サーバのみと通信する
よう、アクセスを制限するなどの方法があります。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#278785</Name>
			<Title>Devon IT 製品に複数の脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU278785/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>SEIL/X シリーズおよび SEIL/B1 に IPv6 Unicast RPF 機能に関する脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#12683004</Name>
			<Title>SEIL/X シリーズおよび SEIL/B1 における IPv6 Unicast RPF 機能に関する脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN12683004/index.html</URL>
		</Source>

		<Summary>
SEIL/X シリーズおよび SEIL/B1 には、IPv6 Unicast Reverse Path 
Forwarding (RPF) 機能が strict モードで適切に機能しないことに起
因する脆弱性があります。

対象となるバージョンは以下の通りです。

- SEIL/X1 ファームウェア 1.00 から 2.73 まで
- SEIL/X2 ファームウェア 1.00 から 2.73 まで
- SEIL/B1 ファームウェア 1.00 から 2.73 まで

この問題は、配布元が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、配布元が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>株式会社インターネットイニシアティブ</Name>
			<Title>IPv6 Unicast RPF 機能の脆弱性</Title>
			<URL>http://www.seil.jp/seilseries/security/2010/a00875.php</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Windows DLL 問題の対策に関する開発者向け情報</Title>
		<Content>
先週から Microsoft Windows における DLL 読み込み処理に関する問題
が話題になっています。この問題では、多くの Windows プログラムが
攻撃に使用される可能性があります。

マイクロソフトから、ユーザおよびシステム管理者向けの対策情報とし
て、Windows の DLL 探索順序を変更する方法などが提供されています。
さらに開発者向けの情報として、どのような場合が問題になるのか、ど
のようなコーディングをすべきかなどの情報が提供されています。

Windows プログラムを開発・提供しているみなさんは、これらの情報を
活用して、本問題の影響を調査し、必要に応じて対策を提供いただくよ
うお願いします。

なお、対策状況の広報活動の一環として JVN への掲載をご検討ください。
</Content>

		<Reference Language="JAPANESE">
			<Name>JVNVU#707943</Name>
			<Title>Windows プログラムの DLL 読み込みに脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU707943/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>TechNet Blogs 日本のセキュリティチーム</Name>
			<Title>新たなリモートの攻撃手法に関するアドバイザリ 2269637 を公開</Title>
			<URL>http://blogs.technet.com/b/jpsecurity/archive/2010/08/24/3351474.aspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes</Name>
			<Title>お問い合わせ先と FAQ</Title>
			<URL>https://jvn.jp/contact/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>TechNet Blogs Security Research &amp; Defense</Name>
			<Title>More information about the DLL Preloading remote attack vector</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2010/08/23/more-information-about-dll-preloading-remote-attack-vector.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft</Name>
			<Title>Secure loading of libraries to prevent DLL preloading attacks (Word 文書)</Title>
			<URL>http://blogs.technet.com/cfs-file.ashx/__key/CommunityServer-Components-PostAttachments/00-03-35-14-21/Secure-loading-of-libraries-to-prevent-DLL-Preloading.docx</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


