<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-3501</Name>
		<Date>2010-09-15</Date>
		<From>2010-09-05</From>
		<To>2010-09-11</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Reader および Acrobat に脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-433</Name>
			<Title>Security Advisory for Adobe Reader and Acrobat</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-433.shtml</URL>
		</Source>

		<Summary>
Adobe Reader および Acrobat には、脆弱性があります。結果として、
遠隔の第三者が細工した PDF ファイルをユーザに閲覧させることで、
任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったり
する可能性があります。なお、Adobe によると、本脆弱性を使用した攻
撃が報告されているとのことです。

対象となる製品およびバージョンは以下の通りです。

- Adobe Reader および Acrobat 9.3.4 およびそれ以前

2010年9月14日現在、この問題に対する解決策は提供されていません。

回避策としては、信頼できない PDF ファイルを開かない、Microsoft 
の Enhanced Mitigation Evaluation Toolkit (EMET) を使用するなど
の方法があります。詳細については、下記関連文書が提供する情報を参
照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe TechNote</Name>
			<Title>APSA10-02：Adobe Reader と Acrobat に関するセキュリティ情報</Title>
			<URL>http://kb2.adobe.com/jp/cps/866/cpsid_86615.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Security Research &#38; Defense</Name>
			<Title>Use EMET 2.0 to block Adobe Reader and Acrobat 0-day exploit</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2010/09/10/use-emet-2-0-to-block-the-adobe-0-day-exploit.aspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Mozilla Releases Firefox 3.6.9</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/10/archive.html#mozilla_releases_firefox_3_63</URL>
		</Source>

		<Summary>
Mozilla 製品群には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行っ
たり、ユーザのブラウザ上で任意のスクリプトを実行したりする可能性
があります。

対象となる製品は以下の通りです。

- Firefox 3.6.8 およびそれ以前
- Firefox 3.5.11 およびそれ以前
- Thunderbird 3.1.2 およびそれ以前
- Thunderbird 3.0.6 およびそれ以前
- SeaMonkey 2.0.6 およびそれ以前

その他に Mozilla コンポーネントを用いている製品も影響を受ける可
能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに、該当する製品を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 3.6.9 - 2010/09/07 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.6.9/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.6 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.6.9 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox36.html#firefox3.6.9</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox 3.5 リリースノート - バージョン 3.5.12 - 2010/09/07 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.5.12/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.5 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.5.12 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox35.html#firefox3.5.12</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Thunderbird リリースノート - バージョン 3.1.3 - 2010/09/07 リリース</Title>
			<URL>http://mozilla.jp/thunderbird/3.1.3/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Thunderbird 3.1 セキュリティアドバイザリ</Name>
			<Title>Thunderbird 3.1.3 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.3</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Thunderbird リリースノート - バージョン 3.0.7 - 2010/09/07 リリース</Title>
			<URL>http://mozilla.jp/thunderbird/3.0.7/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Thunderbird 3.0 セキュリティアドバイザリ</Name>
			<Title>Thunderbird 3.0.7 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird30.html#thunderbird3.0.7</URL>
		</Reference>
 		<Reference Language="JAPANESE">
 			<Name>SeaMonkey Project</Name>
 			<Title>SeaMonkey 2.0.7</Title>
 			<URL>http://www.seamonkey.jp/ja/releases/seamonkey2.0.7/</URL>
 		</Reference>
 		<Reference Language="ENGLISH">
 			<Name>SeaMonkey Project</Name>
 			<Title>SeaMonkey 2.0.7</Title>
 			<URL>http://www.seamonkey-project.org/releases/seamonkey2.0.7/</URL>
 		</Reference>
		<Reference Language="JAPANESE">
			<Name>SeaMonkey 2.0 セキュリティアドバイザリ</Name>
			<Title>SeaMonkey 2.0.7 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/seamonkey20.html#seamonkey2.0.7</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple Safari に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Safari 5.0.2 and Safari 4.1.2</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/08/archive.html#apple_releases_safari_5_02</URL>
		</Source>

		<Summary>
Apple Safari には、複数の脆弱性があります。結果として、遠隔の第
三者が、任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を
行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- Safari 5.0.2 より前のバージョン (Mac OS X 版、Windows 版)
- Safari 4.1.2 より前のバージョン (Mac OS X 版)

この問題は、Apple が提供する修正済みのバージョンに Safari を更新
することで解決します。詳細については、Apple が提供する情報を参照
してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support</Name>
			<Title>Safari</Title>
			<URL>http://www.apple.com/jp/support/safari/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#954431</Name>
			<Title>Apple Safari における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNVU954431/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4333</Name>
			<Title>About the security content of Safari 5.0.2 and Safari 4.1.2</Title>
			<URL>http://support.apple.com/kb/HT4333?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-09-07-1 Safari 5.0.2 and Safari 4.1.2</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Sep/msg00001.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple iOS に複数の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVNVU#407599</Name>
			<Title>Apple iOS における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNVU407599/index.html</URL>
		</Source>

		<Summary>
Apple iOS には、複数の脆弱性があります。結果として、遠隔の第三者
が任意のコードを実行したり、機密情報を取得したり、サービス運用妨
害 (DoS) 攻撃を行ったりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- iOS 4.1 より前のバージョン

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Apple が提供する情報
を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Apple Support HT4334</Name>
			<Title>About the security content of iOS 4.1 for iPhone and iPod touch</Title>
			<URL>http://support.apple.com/kb/HT4334?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Mailing Lists</Name>
			<Title>APPLE-SA-2010-09-08-1 iOS 4.1 for iPhone and iPod touch</Title>
			<URL>http://lists.apple.com/archives/security-announce/2010/Sep/msg00002.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Wireless LAN Controller 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Updates for Wireless LAN Controller</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/10/archive.html#cisco_releases_updates_for_wireless</URL>
		</Source>

		<Summary>
Cisco Wireless LAN Controller (WLC) 製品群には、複数の脆弱性があ
ります。結果として、遠隔の第三者が権限を昇格したり、アクセス制御
を回避したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性が
あります。

対象となる製品は以下の通りです。

- Cisco 2000 シリーズ WLC
- Cisco 2100 シリーズ WLC
- Cisco 4100 シリーズ WLC
- Cisco 4400 シリーズ WLC
- Cisco 5500 シリーズ WLC
- Cisco Wireless Services Module (WiSM)
- Cisco WLC Module for Integrated Services Router (ISR)
- Cisco Catalyst 3750G Integrated WLC

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
のソフトウェアを更新することで解決します。詳細については Cisco 
が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Cisco Security Advisory 112062</Name>
			<Title>Multiple Vulnerabilities in Cisco Wireless LAN Controllers</Title>
			<URL>http://www.cisco.com/JP/support/public/ht/security/109/1091473/cisco-sa-20100908-wlc-j.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 112062</Name>
			<Title>Multiple Vulnerabilities in Cisco Wireless LAN Controllers</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100908-wlc.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 112121</Name>
			<Title>Identifying and Mitigating Exploitation of the Multiple Vulnerabilities in Cisco Wireless LAN Controllers</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-amb-20100908-wlc.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>futomi's CGI Cafe の高機能アクセス解析CGI にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#35605523</Name>
			<Title>futomi's CGI Cafe 製高機能アクセス解析CGI におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN35605523/index.html</URL>
		</Source>

		<Summary>
futomi's CGI Cafe の高機能アクセス解析CGI には、クロスサイトスク
リプティングの脆弱性があります。結果として、遠隔の第三者がユーザ
のブラウザ上で任意のスクリプトを実行する可能性があります。

対象となる製品およびバージョンは以下の通りです。

- 高機能アクセス解析CGI Professional 版
- 高機能アクセス解析CGI Standard 版 4.0.2 およびそれ以前

この問題は、解析タグの埋め込み方法を変更することで解決します。な
お、Standard 版を利用している場合は、配布元が提供する修正済みの
バージョンに更新するとともに、解析タグの埋め込み方法を変更してく
ださい。詳細については、配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>futomi's CGI Cafe</Name>
			<Title>高機能アクセス解析CGIをご利用の方へバージョンアップおよび解析タグ変更のお願い</Title>
			<URL>http://www.futomi.com/library/info/2010/20100910.html</URL>

		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>C/C++ セキュアコーディングセミナー 2010 ＠東京 part3 のご案内</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠東京 のご案内</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-TKO-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただく「C/C++ セキュアコーディングセミナー」を開催して
います。

10月に東京で開催する part3 の募集を開始しました。part3 では、信
頼性の高い安全なプログラムをつくるためのガイドライン集「CERT C 
セキュアコーディングスタンダード」をご紹介します。皆様の参加をお
待ちしています。

  [日時] part3 ＜CERT C セキュアコーディングスタンダード＞
         2010年10月13日(水)

         13:30 -       受付開始
         14:00 - 14:45 CERT C セキュアコーディングスタンダード概論
         15:00 - 16:30 CERT C セキュアコーディングスタンダード各論
         16:45 - 17:15 CERT C セキュアコーディングスタンダード活用

  [会場] 株式会社インターネットイニシアティブ大会議室1
         東京都千代田区神田神保町1-105 神保町三井ビルディング 17階
         (MAP) https://www.jpcert.or.jp/event/img/seminar_map.gif

  [定員]　70名／回
          (参加者多数の場合はお申し込み先着順となります)

  [対象]　C/C++言語でのソフトウェア開発に携わるプログラマ、プロ
          ジェクトマネージャ、コードレビュアー、品質管理担当者、
          プログラマ・エンジニアの教育担当者、等
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠ 東京 お申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-TKO-application.html</URL>
		</Reference>
	</Article>


	<Memo>
		<Title>JP ゾーンへの DNSSEC 導入</Title>
		<Content>
JP ゾーンを管理する JPRS では、JP ゾーンへの DNSSEC 署名の導入予
定を 2010年10月17日、JP ドメイン名サービスの DNSSEC 対応開始予定
を 2011年1月16日と発表しました。

また、「DNSSEC 関連情報」などを通じて、DNSSEC 導入運用に関する技
術情報が提供されています。今後の DNSSEC 対応を検討する際の参考に
してください。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPRS</Name>
			<Title>JPドメイン名サービスへのDNSSECの導入予定について</Title>
			<URL>http://jprs.jp/info/notice/20090709-dnssec.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPRS</Name>
			<Title>DNSSEC 関連情報</Title>
			<URL>http://jprs.jp/dnssec/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPRS</Name>
			<Title>JPRS DNS 関連技術情報</Title>
			<URL>http://jprs.jp/tech/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>【今週のひとくちメモ】ルートゾーンの DNSSEC 正式運用</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr102601.html#Memo</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


