<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-3401</Name>
		<Date>2010-09-08</Date>
		<From>2010-08-29</From>
		<To>2010-09-04</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>「Windows プログラムの DLL 読み込み処理に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Insecure Loading of Dynamic Link Libraries in Windows Applications</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/03/archive.html#insecure_loading_of_dynamic_link</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2010-09-01 号【1】で紹介した「Windows プ
ログラムの DLL 読み込み処理に脆弱性」に関する追加情報です。

マイクロソフトは、回避策のひとつとして「Fix it」を 2010年8月31日
に公開しました。詳細については、マイクロソフトが提供する情報を参
照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Microsoft Support</Name>
			<Title>DLL 検索パス アルゴリズムを制御する新しい CWDIllegalInDllSearch レジストリ エントリについて</Title>
			<URL>http://support.microsoft.com/kb/2264107/ja-jp</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-09-01 号</Name>
			<Title>【1】Windows プログラムの DLL 読み込み処理に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr103301.html#1</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple iTunes に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases iTunes 10</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/03/archive.html#apple_releases_itunes_10</URL>
		</Source>

		<Summary>
Apple iTunes には、WebKit に起因する複数の脆弱性があります。結果
として、遠隔の第三者が任意のコードを実行したり、サービス運用妨害
(DoS) 攻撃を行ったりする可能性があります。

対象となる製品は以下の通りです。

- iTunes for Windows

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4328</Name>
			<Title>iTunes 10 のセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4328?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-09-01-1 iTunes 10</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Sep/msg00000.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 6.0.472.53</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/03/archive.html#google_releases_chrome_6_0</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。対象となるバージョン
は以下の通りです。

- Google Chrome 6.0.472.53 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome 
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google Chrome Releases</Name>
			<Title>Stable and Beta Channel Updates</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/09/stable-and-beta-channel-updates.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>RealNetworks RealPlayer に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>RealNetworks Releases Update to Address Vulnerabilities in RealPlayer</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/03/archive.html#realnetworks_releases_update_to_address</URL>
		</Source>

		<Summary>
RealNetworks RealPlayer には、複数の脆弱性があります。結果として、
遠隔の第三者が細工した HTML 文書をユーザに閲覧させることで、任意
のコードを実行したり、機密情報を取得したりする可能性があります。

この問題は、RealNetworks が提供する修正済みのバージョンに、該当
する製品を更新することで解決します。詳細については、RealNetworks 
が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>RealNetworks</Name>
			<Title>RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース</Title>
			<URL>http://service.real.com/realplayer/security/08262010_player/ja/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>RealNetworks</Name>
			<Title>RealNetworks, Inc. Releases Update to Address Security Vulnerabilities</Title>
			<URL>http://service.real.com/realplayer/security/08262010_player/en/</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Blackboard Transact データベースに情報漏えいの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#204055</Name>
			<Title>Blackboard Transact database credentials disclosure</Title>
			<URL>http://www.kb.cert.org/vuls/id/204055</URL>
		</Source>

		<Summary>
Blackboard Transact には、脆弱性があります。結果として、権限のな
いユーザがデータベースの認証情報を取得する可能性があります。

対象となるバージョンは以下の通りです。

- Blackboard Transact Suite 3.6 Patch 2 (バージョン 3.6.0.2) よ
  り前のバージョン

詳細については、Blackboard が提供する情報を参照してください。
</Summary>


		<Reference Language="ENGLISH">
			<Name>Blackboard</Name>
			<Title>Blackboard Transact Platform</Title>
			<URL>http://www.blackboard.com/Commerce-Security/Transact-Platform.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Blackboard</Name>
			<Title>Blackboard Transact Support</Title>
			<URL>http://www.blackboard.com/Support/Transact-Support.aspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#204055</Name>
			<Title>Blackboard Transact データベースに情報漏えいの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU204055/index.html</URL>
		</Reference>


	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>moobbs および moobbs2 にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#24423311</Name>
			<Title>moobbs におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN24423311/index.html</URL>
		</Source>

		<Source>
			<Name>Japan Vulnerability Notes JVN#75101998</Name>
			<Title>moobbs2 におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN75101998/index.html</URL>
		</Source>

		<Summary>
無料素材屋 Moo の電子掲示板ソフトウエア moobbs および moobbs2 に
は、クロスサイトスクリプティングの脆弱性があります。結果として、
遠隔の第三者がユーザのブラウザ上で任意のスクリプトを実行する可能
性があります。

対象となる製品およびバージョンは以下の通りです。

- moobbs 1.02 およびそれ以前
- moobbs2 1.02 およびそれ以前

この問題は、配布元が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、配布元が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>無料素材屋 Moo</Name>
			<Title>moobbs、およびmoobbs2ＣＧＩスクリプトの脆弱性に関する報告</Title>
			<URL>http://common1.biz/cgi_bug.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>無料素材屋 Moo</Name>
			<Title>ノーマル掲示板CGI moobbs</Title>
			<URL>http://common1.biz/material/cgi/32/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>無料素材屋 Moo</Name>
			<Title>スレッド式掲示板CGI moobbs2</Title>
			<URL>http://common1.biz/material/cgi/33/</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>IPA、デジタル複合機の脆弱性に関する調査報告書を公開</Title>
		<Content>
8月30日に IPA から「MFP (デジタル複合機) の脆弱性に関する調査報
告書」が公開されました。これは、デジタル複合機に関連する脆弱性と
その影響、対策などをまとめたものです。

みなさんの職場においても、デジタル複合機を社内ネットワークに接続
して利用しているところは多いと思います。どのような脅威が想定され
るか、また、問題が発生したときの影響を最小限にする運用体制を検討
する材料として参考にしてみてはいかがでしょうか。</Content>


		<Reference Language="JAPANESE">
			<Name>情報処理推進機構：情報セキュリティ</Name>
			<Title>デジタル複合機の脆弱性に関する調査報告書の公開</Title>
			<URL>http://www.ipa.go.jp/security/fy21/reports/mfp/index.html</URL>
		</Reference>


	</Memo>

</JpcertCcReport>


