<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-3801</Name>
		<Date>2010-10-06</Date>
		<From>2010-09-26</From>
		<To>2010-10-02</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>「Microsoft ASP.NET に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Microsoft Releases Security Bulletin MS10-070</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/09/30/archive.html#microsoft_releases_security_bulletin_ms10</URL>
		</Source>


		<Summary>
JPCERT/CC WEEKLY REPORT 2010-09-24 号【3】で紹介した「Microsoft 
ASP.NET に脆弱性」に関する追加情報です。

マイクロソフトは、この問題の対策として 2010年9月29日にセキュリティ
更新プログラムをリリースしました。詳細については、下記関連文書を
参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS10-070 - 重要</Name>
			<Title>ASP.NET の脆弱性により、情報漏えいが起こる (2418042)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms10-070.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS10-070)</Title>
			<URL>http://www.npa.go.jp/cyberpolice/topics/?seq=4857</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-09-24 号</Name>
			<Title>【3】Microsoft ASP.NET に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr103601.html#3</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>BIND の ACL の処理に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#784855</Name>
			<Title>Unexpected ACL Behavior in BIND 9.7.2</Title>
			<URL>http://www.kb.cert.org/vuls/id/784855</URL>
		</Source>

		<Summary>
BIND の ACL の処理には、脆弱性があります。結果として、遠隔の第三
者がアクセス制限を回避して、キャッシュデータにアクセスする可能性
があります。

対象となるバージョンは以下の通りです。

- BIND 9.7.2 から 9.7.2-P1 まで

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに BIND を更新することで解決します。詳細については、各
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#784855</Name>
			<Title>BIND の ACL の処理に問題</Title>
			<URL>https://jvn.jp/cert/JVNVU784855/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium</Name>
			<Title>Security Advisory Regarding Unexpected ACL Behavior in BIND 9.7.2</Title>
			<URL>https://lists.isc.org/pipermail/bind-announce/2010-September/000655.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium</Name>
			<Title>BIND 9.7.2-P2 Release Note</Title>
			<URL>http://ftp.isc.org/isc/bind9/9.7.2-P2/RELEASE-NOTES-BIND-9.7.2-P2.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>VMware 製品群に複数の脆弱性</Title>
		<Source>
			<Name>VMware Security Advisories (VMSAs)</Name>
			<Title>VMSA-2010-0015 VMware ESX third party updates for Service Console</Title>
			<URL>http://www.vmware.com/security/advisories/VMSA-2010-0015.html</URL>
		</Source>

		<Summary>
VMware 製品群には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、権限を昇格したり、機密情報を取得
したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性がありま
す。

この問題は、VMware が提供する修正済みのバージョンに、該当する製
品を更新することで解決します。2010年10月5日現在、一部の問題につ
いては修正版が提供されていません。詳細については、VMware が提供
する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>VMware Security Announcements</Name>
			<Title>[Security-announce] VMSA-2010-0015 VMware ESX third party updates for Service Console</Title>
			<URL>http://lists.vmware.com/pipermail/security-announce/2010/000106.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>攻撃用ツールキットを使用した Web サイト経由での攻撃に関する注意喚起</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>攻撃用ツールキットを使用した Web サイト経由での攻撃に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2010/at100025.txt</URL>
		</Source>

		<Summary>
JPCERT/CC では、改ざんされた Web サイトを閲覧したユーザの PC を
マルウエアに感染させる攻撃を複数確認しています。これらの攻撃では、
Windows、Adobe Reader、Flash Player、Java(JRE) などの製品の脆弱
性を悪用する攻撃用ツールキットが使用されています。

PC にインストールしているソフトウエアが最新であるか確認の上、更
新が必要な場合は適宜アップデートしてください。</Summary>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>C/C++ セキュアコーディングセミナー 2010 ＠東京 part3 開催せまる</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠東京 のご案内</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-TKO-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただく「C/C++ セキュアコーディングセミナー」を開催して
います。

東京を会場にしたセミナー part3「CERT C セキュアコーディングスタ
ンダード」の開催まで一週間となりました。ひきつづき参加申し込みを
受け付けております。皆様奮ってご参加ください。

  [日時] part3 ＜CERT C セキュアコーディングスタンダード＞
         2010年10月13日(水)

         13:30 -       受付開始
         14:00 - 14:45 CERT C セキュアコーディングスタンダード概論
         15:00 - 16:30 CERT C セキュアコーディングスタンダード各論
         16:45 - 17:15 CERT C セキュアコーディングスタンダード活用

  [会場] 株式会社インターネットイニシアティブ大会議室1
         東京都千代田区神田神保町1-105 神保町三井ビルディング 17階
         (MAP) https://www.jpcert.or.jp/event/img/seminar_map.gif

  [定員]　70名／回
          (参加者多数の場合はお申し込み先着順となります)

  [対象]　C/C++言語でのソフトウェア開発に携わるプログラマ、プロ
          ジェクトマネージャ、コードレビュアー、品質管理担当者、
          プログラマ・エンジニアの教育担当者、等
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠ 東京 お申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-TKO-application.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>National Cyber Security Awareness Month 2010</Title>
		<Content>
米国では、毎年10月を "National Cyber Security Awareness Month" 
として、情報セキュリティに関する啓発活動を展開しています。この活
動には、米国国土安全保障省、NCSA (National Cyber Security
Alliance)、Multi-State ISAC、各種非営利団体、IT 系企業などが参加
しており、様々なユーザ層に向けた活動が行われています。

これに関連して SANS handler's diary では、「人的セキュリティ」に
着目した内容を掲載しています。社内セキュリティ検討の参考にしてみ
てはいかがでしょうか。</Content>

		<Reference Language="ENGLISH">
			<Name>National Cyber Security Alliance</Name>
			<Title>National Cyber Security Awareness Month (NCSAM)</Title>
			<URL>http://www.staysafeonline.org/ncsam</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>米国国土安全保障省 (DHS)</Name>
			<Title>Cybersecurity: Our Shared Responsibility</Title>
			<URL>http://www.dhs.gov/files/programs/gc_1158611596104.shtm</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SANS Internet Storm Center</Name>
			<Title>Cyber Security Awareness Month - 2010</Title>
			<URL>https://isc.sans.edu/diary.html?storyid=9640</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


