<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2012-0401</Name>
		<Date>2012-02-01</Date>
		<From>2012-01-22</From>
		<To>2012-01-28</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Apache Struts に脆弱性</Title>
		<Source>
			<Name>JC3-CIRC Technical Bulletin U-089</Name>
			<Title>Apache Struts ParameterInterceptor() Flaw Lets Remote Users Execute Arbitrary Commands</Title>
			<URL>http://circ.jc3.doe.gov/bulletins/u-089.shtml</URL>
		</Source>

		<Summary>
Apache Struts には、脆弱性があります。結果として、遠隔の第三者が
Apache Struts を実行しているサーバ上で任意のコマンドを実行する可能性が
あります。

対象となるバージョンは以下の通りです。

- Apache Struts 2.0.0 から 2.3.1.1

この問題は、使用している OS のベンダや配布元が提供する修正済みのバージョ
ンに Apache Struts を更新することで解決します。詳細については、各ベンダ
や配布元が提供する情報を参照してください。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>Apache Struts 2 Documentation</Name>
			<Title>Security Bulletins S2-009</Title>
			<URL>http://struts.apache.org/2.x/docs/s2-009.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apache Software Foundation</Name>
			<Title>Download a Release Struts 2.3.1.2</Title>
			<URL>http://struts.apache.org/download.cgi#struts2312</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Symantec pcAnywhere に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Symantec pcAnywhere Hotfix</Title>
			<URL>http://www.us-cert.gov/current/archive/2012/01/24/archive.html#symantec_pcanywhere_hotfix</URL>
		</Source>

		<Summary>
Symantec pcAnywhere には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、ローカルユーザが権限を昇格したりする可
能性があります。

対象となる製品は以下の通りです。

- pcAnywhere
- ITMS with pcAnywhere Solution

この問題は、Symantec が提供する修正済みのバージョンに pcAnywhere を更新
することで解決します。詳細については、Symantec が提供する情報を参照して
ください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Symantec pcAnywhere hotfix</Name>
			<Title>pcAnywhere TECH179526 ホットフィックス</Title>
			<URL>http://www.symantec.com/business/support/index?page=content&#38;id=TECH179526&#38;actp=search&#38;vie&#38;searchid=1327896107978&#38;locale=ja_JP#</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Symantec pcAnywhere hotfix</Name>
			<Title>pcAnywhere TECH179960 ホットフィックス</Title>
			<URL>http://www.symantec.com/business/support/index?page=content&#38;id=TECH179960&#38;actp=search&#38;vie&#38;searchid=1327896283521&#38;locale=ja_JP#</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Symantec Security Advisories SYM12-002</Name>
			<Title>Symantec pcAnywhere Remote Code Execution, Local Access File Tampering</Title>
			<URL>http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&#38;pvid=security_advisory&#38;year=2012&#38;suid=20120124_00</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Linux カーネルに脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#470151</Name>
			<Title>Linux Kernel local privilege escalation via SUID /proc/pid/mem write</Title>
			<URL>http://www.kb.cert.org/vuls/id/470151</URL>
		</Source>
		<Source>
			<Name>JC3-CIRC Technical Bulletin U-086</Name>
			<Title>Linux Kernel "/proc/&amp;lt;pid&amp;gt;/mem" Privilege Escalation Vulnerability </Title>
			<URL>http://circ.jc3.doe.gov/bulletins/u-086.shtml</URL>
		</Source>

		<Summary>
Linux カーネルには脆弱性があります。結果として、ローカルユーザが権限を
昇格する可能性があります。

対象となるバージョンは以下の通りです。

- Linux カーネル 2.6.39 およびそれ以降
  なお、Linux カーネル 3.0.18 および 3.2.2 では本脆弱性が修正され
  ています。

この問題は、使用している OS のベンダや配布元が提供する修正済みのバージョ
ンに Linux カーネルを更新することで解決します。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#470151</Name>
			<Title>Linux に権限昇格の脆弱性</Title>

			<URL>https://jvn.jp/cert/JVNVU470151/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ勧告</Name>
			<Title>DSA-2389-1 linux-2.6 -- 特権の昇格/サービス拒否攻撃/情報の漏洩</Title>
			<URL>http://www.debian.org/security/2012/dsa-2389.ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat CVE DATABASE</Name>
			<Title>CVE-2012-0056 kernel: proc: /proc/&amp;lt;pid&amp;gt;/mem mem_write insufficient permission checking</Title>
			<URL>https://www.redhat.com/security/data/cve/CVE-2012-0056.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Ubuntu Security Notice</Name>
			<Title>USN-1342-1: Linux kernel (Oneiric backport) vulnerability</Title>
			<URL>http://www.ubuntu.com/usn/usn-1342-1/</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 16.0.912.77</Title>
			<URL>http://www.us-cert.gov/current/archive/2012/01/24/archive.html#google_releases_chrome_16_02</URL>
		</Source>

		<Summary>
Google Chrome には脆弱性があります。対象となるバージョンは以下の通りで
す。

- Google Chrome 16.0.912.77 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome を更
新することで解決します。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>Google Chrome Releases</Name>
			<Title>Stable Channel Update</Title>
			<URL>http://www.googlechromereleases.blogspot.com/2012/01/stable-channel-update_23.html</URL>
		</Reference>
	</Article>


        <Article RiskLevel="1" Type="RU">
                <Title>学生向け Java セキュアコーディングセミナー参加者募集中</Title>
                <Source>
                        <Name>JPCERT/CC</Name>
                        <Title>Java セキュアコーディングセミナーのご案内</Title>
                        <URL>https://www.jpcert.or.jp/event/securecoding-java-seminar.html</URL>
                </Source>

                <Summary>
JPCERT コーディネーションセンターは、学生等の若年層向けに、Java言語で脆
弱性を含まない安全なプログラムをコーディングする具体的なテクニックとノ
ウハウを学んでいただく「Java セキュアコーディングセミナー」を開催します。

関西および関東で同内容のセミナーを各一回開催します。なお、参加者多数の
場合はお申し込み先着順となります。

      Java セキュアコーディングセミナー @ キャンパスプラザ京都
        [日時] 2012年2月15日(水) 13:30 - 16:30
        [会場] キャンパスプラザ京都 6階　京都大学サテライト
               京都市下京区西洞院通塩小路下る
               (MAP) http://www.consortium.or.jp/contents_detail.php?co=cat&amp;frmId=585&amp;frmCd=14-3-0-0-0
        [定員]　30名

      Java セキュアコーディングセミナー @ 慶應義塾大学日吉キャンパス
        [日時] 2012年2月18日(土) 13:30 - 16:30
        [会場] 慶應義塾大学日吉キャンパス協生館 3F C3S01教室
               神奈川県横浜市港北区日吉4-1-1
               (MAP) http://www.kcc.keio.ac.jp/access/index.html
        [定員]　50名
</Summary>

                <Reference Language="JAPANESE">
                        <Name>JPCERT/CC</Name>
                        <Title>Java セキュアコーディングセミナーお申し込み</Title>
                        <URL>https://www.jpcert.or.jp/event/securecoding-java-application.html</URL>
                </Reference>
                <Reference Language="JAPANESE">
                        <Name>JPCERT/CC</Name>
                        <Title>Java セキュアコーディングスタンダード CERT/Oracle 版</Title>
                        <URL>https://www.jpcert.or.jp/java-rules/index.html</URL>
                </Reference>

        </Article>


	<Memo>
		<Title>情報セキュリティ月間</Title>
		<Content>
2月は「情報セキュリティ月間」です。情報セキュリティの普及啓発強化のため
の様々な活動が企画されています。JPCERT/CC も「制御システムセキュリティ
カンファレンス2012」や「SecurityDay 2012」など、いくつかのイベントに協
力しています。

情報セキュリティの普及啓発の一助として、この機会をご活用ください。
</Content>

		<Reference Language="JAPANESE">
			<Name>内閣官房情報セキュリティセンター</Name>
			<Title>情報セキュリティ月間</Title>
			<URL>http://www.nisc.go.jp/active/kihon/ism_index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>内閣官房情報セキュリティセンター</Name>
			<Title>平成23年度「情報セキュリティ月間」の実施について</Title>
			<URL>http://www.nisc.go.jp/press/pdf/h23_ism_press.pdf</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2011-02-02</Name>
			<Title>【今週のひとくちメモ】情報セキュリティ月間</Title>
			<URL>https://www.jpcert.or.jp/wr/2011/wr110401.html#Memo</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

