<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2007-1801</Name>
		<Date>2007-05-16</Date>
		<From>2007-05-06</From>
		<To>2007-05-12</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2007年5月 Microsoft セキュリティ情報 (緊急7件) について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA07-128A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA07-128A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA07-128A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA07-128A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Notes Database</Name>
			<Title>Search Results [ms07-may] (全12件・2007年5月15日現在)</Title>
			<URL>http://www.kb.cert.org/vuls/byid?searchview&#38;query=ms07-may</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-228</Name>
			<Title>Vulnerabilities in Microsoft Exchange (931832)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-228.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-229</Name>
			<Title>Vulnerability in Windows DNS RPC Interface (935966)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-229.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-230</Name>
			<Title>Vulnerabilities in Microsoft Excel (934233)</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-230.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-231</Name>
			<Title>Vulnerabilities in Microsoft Word</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-231.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-232</Name>
			<Title>Vulnerability in Microsoft Office</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-232.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-233</Name>
			<Title>Cumulative Security Update for Internet Explorer</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-233.shtml</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-234</Name>
			<Title>Vulnerability in CAPICOM</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-234.shtml</URL>
		</Source>

		<Summary>
Microsoft 製品には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行っ
たりする可能性があります。

詳細については、Microsoft が提供する情報を参照してください。

今回の修正には、JPCERT/CC REPORT 2007-02-21号【2】で紹介した 
Microsoft Word の脆弱性および JPCERT/CC REPORT 2007-04-18号【1】
で紹介した Microsoft DNS RPC に関する脆弱性に対する修正が含まれ
ています。

この問題は、Microsoft Update、Windows Update、Office Update など
を用いて、セキュリティ更新プログラムを適用することで解決します。

なお Microsoft の情報によると、Windows XP、Windows Server 2003、
Windows 2000 において Microsoft Update または Windows Update が
長時間終了しない、あるいは失敗する可能性があります。詳細及び対策
方法については、 Microsoft からの情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>2007 年 5 月のセキュリティ情報</Name>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-may.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Excel の脆弱性により、リモートでコードが実行される (934233) (MS07-023)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-023.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Word の脆弱性により、リモートでコードが実行される (934232) (MS07-024)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-024.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Office の脆弱性により、リモートでコードが実行される (934873) (MS07-025)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-025.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Microsoft Exchange の脆弱性により、リモートでコードが実行される (931832) (MS07-026)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-026.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Internet Explorer 用の累積的なセキュリティ更新プログラム (931768) (MS07-027)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-027.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>CAPICOM の脆弱性により、リモートでコードが実行される (931906) (MS07-028)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-028.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報</Name>
			<Title>Windows DNS の RPC インターフェイスの脆弱性により、リモートでコードが実行される (935966) (MS07-029)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms07-029.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA07-128A</Name>
			<Title>Microsoft 製品における複数の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA07-128A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2007-05-09</Name>
			<Title>2007年5月 Microsoft セキュリティ情報 (緊急 7件) に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2007/at070012.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-02-21</Name>
			<Title>【2】Microsoft Word に文字列を適切に処理できない脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr070701.html#2</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-04-18</Name>
			<Title>【1】Windows DNS サーバーの RPC インターフェースにバッファオーバーフローの脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr071501.html#1</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS07-023,024,025,026,027,028,029)(5/9)</Title>
			<URL>http://www.cyberpolice.go.jp/important/2007/20070509_050131.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>BIND に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#718460</Name>
			<Title>ISC BIND denial of service vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/718460</URL>
		</Source>

		<Summary>
BIND には脆弱性があります。結果として、遠隔の第三者がサービス運
用妨害 (DoS) 攻撃を行う可能性があります。

対象となるバージョンは以下の通りです。

- BIND 9.4.0
- BIND 9.5.0a1、9.5.0a2、9.5.0a3 (BIND forum member のみに公開)

再帰的な問い合わせを無効にしている場合は、この脆弱性の影響を受け
ません。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに BIND を更新することで解決します。更新が不可能な場合
の回避策としては、recursion の設定を無効にする (named.conf で 
'recursion no;' を設定する) 方法があります。詳細についてはベンダ
や配布元が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#718460</Name>
			<Title>BIND におけるサービス運用妨害 (DoS) の脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23718460/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ISC: BIND Vulnerabilities</Name>
			<Title>BIND 9: query_addsoa DoS</Title>
			<URL>http://www.isc.org/index.pl?/sw/bind/bind-security.php</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>トレンドマイクロ ServerProtect に複数のバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#515616</Name>
			<Title>Trend Micro ServerProtect EarthAgent buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/515616</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#488424</Name>
			<Title>Trend Micro ServerProtect SpntSvc buffer overflow vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/488424</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-237</Name>
			<Title>Trend Micro ServerProtect EarthAgent Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-237.shtml</URL>
		</Source>

		<Summary>
トレンドマイクロ ServerProtect には、複数のバッファオーバーフロー
の脆弱性があります。結果として、遠隔の第三者が任意のコードを実行
したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性がありま
す。

対象となるバージョンは以下の通りです。

- ServerProtect 5.58 for Windows

この問題はトレンドマイクロが提供する Build 1174 および Build1176 
のセキュリティパッチを適用することで解決します。詳細についてはト
レンドマイクロが提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>TREND MICRO</Name>
			<Title>ServerProtect for WindowsNT/NetWare</Title>
			<URL>http://www.trendmicro.co.jp/download/product.asp?productid=17</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>TREND MICRO 製品Q&amp;A</Name>
			<Title>ServerProtect for Windows/NetWare 5.58 版 Patch 4(Build_1174)の概要および適用方法</Title>
			<URL>http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2061561</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>TREND MICRO 製品Q&amp;A</Name>
			<Title>ServerProtect for Windows/NetWare 5.58 版 Security Patch 1(Build_1176)の概要および適用方法</Title>
			<URL>http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2061636</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Trend Micro</Name>
			<Title>ServerProtect for Microsoft Windows/Novell NetWare</Title>
			<URL>http://www.trendmicro.com/download/product.asp?productid=17</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Trend Micro, Inc. &lt; April 3, 2007 &gt;</Name>
			<Title>Security Patch 2- Build 1174</Title>
			<URL>http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch2_readme.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Trend Micro, Inc. April 13, 2007</Name>
			<Title>Security Patch 3 - Build 1176</Title>
			<URL>http://www.trendmicro.com/ftp/documentation/readme/spnt_558_win_en_securitypatch3_readme.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco IOS の FTP サーバ機能に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-239</Name>
			<Title>Multiple Vulnerabilities in the IOS FTP Server</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-239.shtml</URL>
		</Source>

		<Summary>
Cisco IOS の FTP サーバ機能には、複数の脆弱性があります。結果と
して、遠隔の第三者が IOS の稼動しているデバイスのファイルシステ
ムにアクセスしたり、デバイスを再起動させたり、任意のコードを実行
したりする可能性があります。

対象となるバージョンは以下の通りです。

- FTP サーバ機能を有する、11.3、12.0、12.1、12.2、12.3、12.4 の
  各バージョンをベースとする IOS

なお、FTP サーバ機能を有効にしていない場合、あるいは FTP サーバ
機能がない場合は、これらの脆弱性の影響を受けません。また、IOS XR 
についてもこれらの脆弱性の影響を受けません。

この問題は Cisco が提供する修正済みのバージョンに Cisco IOS を更
新することで解決します。詳細については Cisco が提供する情報を参
照してください。</Summary>


		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisories 90782</Name>
			<Title>Multiple Vulnerabilities in the IOS FTP Server</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a00808399d0.shtml</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Intelligence Response 91476</Name>
			<Title>Identifying and Mitigating Exploitation of Multiple Vulnerabilities in the IOS FTP Server</Title>
			<URL>http://www.cisco.com/en/US/products/products_applied_intelligence_response09186a00808399ea.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>LDAP Account Manager に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-236</Name>
			<Title>ldap-account-manager-- multiple vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-236.shtml</URL>
		</Source>

		<Summary>
LDAP Account Manager には、複数の脆弱性があります。結果として、
ローカルユーザが昇格した権限で任意のコードを実行したり、遠隔の第
三者がユーザのブラウザ上で任意のスクリプトを実行したりする可能性
があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに LDAP Account Manager を更新することで解決します。詳
細についてはベンダや配布元が提供する情報を参照してください。
</Summary>

		<Reference Language="JAPANESE">
			<Name>Debian セキュリティ警告 DSA-1287-1</Name>
			<Title>ldap-account-manager -- 複数の脆弱性</Title>
			<URL>http://www.debian.org/security/2007/dsa-1287.ja.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Vim に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-238</Name>
			<Title>VIM Security Update</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-238.shtml</URL>
		</Source>

		<Summary>
vi クローンのテキストエディタである Vim のモード行処理には脆弱性
があります。結果として、第三者がモード行を有効にしているユーザに
細工をしたファイルを開かせることで、Vim を実行しているユーザの権
限で任意のコマンドを実行する可能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Vim を更新することで解決します。詳細についてはベンダ
や配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2007:0346-3</Name>
			<Title>Moderate: vim security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2007-0346.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>インターネットセキュリティの歴史 第5回 「中央省庁 Web ページ改ざん事件」</Title>
		<Content>
2000年1月24日、科学技術庁の Web ページが改ざんされる事件が起こり
ました。中央省庁の Web ページが外部からの不正アクセスによって改
ざんされたことが大々的に報道された初めてのケースとなりました。

科学技術庁の Web ページ改ざん事件の後、他省庁においても同様の
事件が相次ぎました。これら一連の政府関連省庁に対する不正アクセス
事件は、中央省庁における当時の情報セキュリティに関する取組みが、
必ずしも十分ではないことを明らかにしました。

この事件の影響もあり、2000年2月29日、政府は内閣官房に「情報セキュ
リティ対策推進室」(現: 情報セキュリティセンター) を設置しました。
</Content>

		<Reference Language="JAPANESE">
			<Name>内閣官房情報セキュリティセンター</Name>
			<URL>http://www.nisc.go.jp/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>内閣官房情報セキュリティセンター</Name>
			<Title>情報セキュリティ戦略元年 - わが国の情報セキュリティ政策の現状 -</Title>
			<URL>http://www.nisc.go.jp/isd/2007/pdf/overview_presentation.pdf</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

