<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2007-3401</Name>
		<Date>2007-09-05</Date>
		<From>2007-08-26</From>
		<To>2007-09-01</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>MSN メッセンジャーおよび Windows Live メッセンジャーにヒープオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#166521</Name>
			<Title>MSN Messenger and Windows Live Messenger webcam stream heap overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/166521</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-332</Name>
			<Title>MSN Messenger and Windows Live Messenger Webcam Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-332.shtml</URL>
		</Source>

		<Summary>
MSN メッセンジャーおよび Windows Live メッセンジャーの webcam ス
トリームの処理には、ヒープオーバーフローの脆弱性があります。結果
として、遠隔の第三者が細工した webcam ストリームをユーザに受け入
れさせることで、ユーザの権限で任意のコードを実行する可能性があり
ます。なお、本件に関しては攻撃方法に関する情報が公開されています。

対象となるバージョンは以下の通りです。

- MSN メッセンジャー 7.x およびそれ以前
- Windows Live メッセンジャー 8.1 より前のバージョン

この問題は、マイクロソフトが提供する修正済みの Windows Live メッ
センジャー 8.1 に該当する製品を更新することで解決します。

なお、Windows Live メッセンジャーは、Windows 2000 には対応してい
ません。Windows 2000 において MSN メッセンジャーを使用する場合に
は、送信元に関わらず webcam の招待を受け入れないよう注意してくだ
さい。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト</Name>
			<Title>Windows Live メッセンジャー / MSN メッセンジャー　ダウンロードセンター</Title>
			<URL>http://messenger.live.jp/download/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト ダウンロード センター</Name>
			<Title>Windows Live Messenger 8.1</Title>
			<URL>http://www.microsoft.com/downloads/details.aspx?FamilyID=d78f2ff1-79ea-4066-8ba0-ddbed94864fc&#38;DisplayLang=ja</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#166521</Name>
			<Title>MSN メッセンジャーおよび Windows Live メッセンジャーの webcam ストリームの処理にヒープオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23166521/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Yahoo! メッセンジャーにヒープオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#515968</Name>
			<Title>Yahoo! Messenger webcam stream heap overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/515968</URL>
		</Source>

		<Summary>
Windows 版 Yahoo! メッセンジャーの webcam ストリームの処理には、
ヒープオーバーフローの脆弱性があります。結果として、遠隔の第三者
が細工した webcam ストリームをユーザに受け入れさせることで、ユー
ザの権限で任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃
を行ったりする可能性があります。なお、本件に関しては攻撃方法に関
する情報が公開されています。

対象となるバージョンは以下の通りです。

- 2007年8月22日以前にダウンロードした Windows 版の Yahoo! メッセ
  ンジャー

この問題は、Yahoo! が提供する修正済みのバージョンに Yahoo! メッセ
ンジャーを更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Yahoo!メッセンジャー - お知らせ</Name>
			<Title>アップデートのお知らせ</Title>
			<URL>http://messenger.yahoo.co.jp/notice/security.html?date=20070822</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#515968</Name>
			<Title>Yahoo! メッセンジャーの webcam stream の処理にヒープオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23515968/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Security Update - Yahoo! Messenger</Name>
			<Title>Security Updates Yahoo! Webcam</Title>
			<URL>http://messenger.yahoo.com/security_update.php?id=082107</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco 製品に SQL インジェクションおよびクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-336</Name>
			<Title>XSS and SQL Injection in Cisco CallManager/Unified Communications Manager Logon Page Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-336.shtml</URL>
		</Source>

		<Summary>
Cisco の CallManager および Unified Communications Manager のロ
グオンページには、SQL インジェクションおよびクロスサイトスクリプ
ティングの脆弱性があります。結果として、遠隔の第三者が機密情報を
取得したり、細工した HTML 文書をユーザに閲覧させることで、ユーザ
のブラウザ上で任意のスクリプトを実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- CallManager および Unified Communications Manager の以下のバージョン
 - 3.3(5)sr2b 以前
 - 4.1(3)sr5 以前
 - 4.2(3)sr2 以前
 - 4.3(1)sr1 以前

この問題は、Cisco が提供する修正済みのバージョンに該当する製品を
更新することで解決します。詳細については Cisco が提供する情報を参
照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisories 96082</Name>
			<Title>XSS and SQL Injection in Cisco CallManager/Unified Communications Manager Logon Page</Title>
			<URL>http://www.cisco.com/en/US/products/products_security_advisory09186a00808ae327.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>BIND 8 の乱数生成に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#927905</Name>
			<Title>BIND version 8 generates cryptographically weak DNS query identifiers</Title>
			<URL>http://www.kb.cert.org/vuls/id/927905</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-333</Name>
			<Title>BIND Version 8 Vulnerable</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-333.shtml</URL>
		</Source>

		<Summary>
BIND 8 の乱数生成には脆弱性があります。結果として、遠隔の第三者が
DNS キャッシュを汚染する可能性があります。

対象となるバージョンは以下の通りです。

- BIND 8.4.7 およびそれ以前

BIND 8 のサポートは 2007年8月で終了しており、ISC では BIND 9 の
最新版へ更新することを強く推奨しています。なお、BIND 9 への更新
がすぐにできない場合は、ISC から提供されている 
BIND8.4.7-p1.patch を適用してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#927905</Name>
			<Title>BIND8 の乱数生成に脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23927905/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC REPORT 2007-08-22</Name>
			<Title>【今週のひとくちメモ】BIND 8 のサポート終了</Title>
			<URL>http://www.jpcert.or.jp/wr/2007/wr073201.html#Memo</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Internet Systems Consortium</Name>
			<Title>Solution to CERT Advisories CVE-2007-2930 and VU#927905</Title>
			<URL>http://www.isc.org/index.pl?/sw/bind/bind8-eol.php</URL>
		</Reference>


	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ドメイン管理者への不審なメール送付について</Title>

		<Summary>
WHOIS データベースにて公開されているドメイン名の管理者に対して、
ドメイン名の更新料支払いを促すメールが送付されていることが確認さ
れています。なお、送付されるメールの送信者は、ドメイン名のレジス
トラやリセラーとは関係のない組織となっています。JPCERT/CC では、
この問題についての報告を複数受領しています。

現在、確認されているメールの内容は以下のとおりです。

- 差出人: no-reply@domainrenewal-online.com
- 件名: 所有しているドメイン名

また、メール本文には、メールアドレスやクレジットカード番号などの
個人情報の入力を求める Web サイトへの URL が記載されています。

上記のメールを受け取った際には、メールからリンクされている Web 
サイトで情報を入力しないようにしてください。また、上記以外の更新
料支払いを促すメールを受け取った際には、レジストラやリセラーに確
認するなど慎重な対応をお願いします。</Summary>

		<Reference Language="JAPANESE">
			<Name>ムームードメイン - インフォメーション</Name>
			<Title>2007/07/24　ドメインの更新を促す英文メールについて</Title>
			<URL>http://muumuu-domain.com/?mode=info#1914</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>ドメイン 取るならお名前.com</Name>
			<Title>【お知らせ】フィッシングサイトへ誘導するフィッシングメールにご注意ください</Title>
			<URL>http://www.onamae.com/news/domain/070828.html</URL>
		</Reference>


	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Oracle JInitiator の ActiveX コントロールにスタックバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#474433</Name>
			<Title>Oracle JInitiator ActiveX control stack buffer overflows</Title>
			<URL>http://www.kb.cert.org/vuls/id/474433</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-334</Name>
			<Title>Oracle JInitiator Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-334.shtml</URL>
		</Source>

		<Summary>
Oracle JInitiator の ActiveX コントロールには、複数のスタックバッ
ファオーバーフローの脆弱性があります。結果として、遠隔の第三者が
細工した HTML 文書をユーザに閲覧させることで、ユーザの権限で任意
のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Oracle JInitiator 1.1.8.16 およびそれ以前

なお、JInitiator 1.3.1.x はこの脆弱性の影響を受けません。

2007年9月4日現在、この問題に対する修正プログラムは提供されており
ません。なお、JInitiator 1.3.1.x を導入しても古いバージョンは削
除されないため、今回の問題は解決されないことに注意してください。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法がありま
す。詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポートオンライン</Name>
			<Title>Internet Explorer で ActiveX コントロールの動作を停止する方法</Title>
			<URL>http://support.microsoft.com/kb/240797/ja</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>HP OpenView Performance Manager に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-337</Name>
			<Title>HP OpenView Performance Manager (OVPM) Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-337.shtml</URL>
		</Source>

		<Summary>
HP OpenView Performance Manager (OVPM) には脆弱性があります。結果
として、遠隔の第三者が任意のコードを実行する可能性があります。

対象となるプラットフォームおよびバージョンは以下の通りです。

- 以下のプラットフォームで動作する HP OpenView Performance
  Manager (OVPM) 5.x および 6.x
 - HP-UX PA-RISC および IPF B.11.11、B.11.23
 - Solaris 7, 8, 9 
 - Windows 2000、Windows Server 2003 および Windows XP

この問題は、HP が提供する修正済みのバージョンに HP OpenView
Performance Manager を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>SUPPORT COMMUNICATION - SECURITY BULLETIN c01109171 (登録が必要です)</Name>
			<Title>HPSBMA02236 SSRT061260 rev.1 - HP OpenView Performance Manager (OVPM) Running Shared Trace Service on HP-UX, Solaris, and Windows, Remote Arbitrary Code Execution</Title>
			<URL>http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01109171</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>rsync に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-335</Name>
			<Title>rsync Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-335.shtml</URL>
		</Source>

		<Summary>
rsync には脆弱性があります。結果として、遠隔の第三者が細工したディ
レクトリ名を rsync に処理させることで、ユーザの権限で任意のコー
ドを実行する可能性があります。

対象となるバージョンは以下の通りです。

- rsync 2.6.9

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに rsync を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>rsync</Name>
			<Title>Welcome to the rsync web pages</Title>
			<URL>http://rsync.samba.org/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1360-1</Name>
			<Title>rsync -- buffer overflow</Title>
			<URL>http://www.debian.org/security/2007/dsa-1360</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Asterisk に複数の脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-330</Name>
			<Title>Asterisk Security Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-330.shtml</URL>
		</Source>

		<Summary>
ソフトウェア PBX の Asterisk には複数の脆弱性があります。結果とし
て、遠隔の第三者が任意のコードを実行したり、サービス運用妨害 (DoS)
攻撃を行ったり、機密情報を取得したりする可能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに Asterisk を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Asterisk :: The Open Source Telephony Platform</Name>
			<Title>announcements</Title>
			<URL>http://www.asterisk.org/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1358-1</Name>
			<Title>asterisk -- several vulnerabilities</Title>
			<URL>http://www.debian.org/security/2007/dsa-1358</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>policyd にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin R-338</Name>
			<Title>postfix-policy Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-338.shtml</URL>
		</Source>

		<Summary>
Postfix 用のスパム対策プラグイン policyd には、バッファオーバーフ
ローの脆弱性があります。結果として、遠隔の第三者が任意のコードを
実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があり
ます。

対象となるバージョンは以下の通りです。

- policyd 1.81 より前のバージョン

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに policyd を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>policyd File Release Notes and Changelog</Name>
			<Title>Release Name: v1.81</Title>
			<URL>https://sourceforge.net/project/shownotes.php?release_id=522366&#38;group_id=133598</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Debian Security Advisory DSA-1361-1</Name>
			<Title>postfix-policyd -- buffer overflow</Title>
			<URL>http://www.debian.org/security/2007/dsa-1361</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Quiksoft EasyMail の ActiveX コントロールに複数のスタックバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#281977</Name>
			<Title>Quiksoft EasyMail SMTP ActiveX control stack buffer overflow vulnerabilities</Title>
			<URL>http://www.kb.cert.org/vuls/id/281977</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin R-339</Name>
			<Title>Quiksoft EasyMail SMTP ActiveX Vulnerabilities</Title>
			<URL>http://www.ciac.org/ciac/bulletins/r-339.shtml</URL>
		</Source>

		<Summary>
Quiksoft EasyMail の ActiveX コントロールには、複数のスタックバッ
ファオーバーフローの脆弱性があります。結果として、遠隔の第三者が
細工した HTML 文書をユーザに閲覧させることで、ユーザの権限で任意
のコードを実行する可能性があります。なお、本件に関しては攻撃方法
に関する情報が公開されています。

2007年9月4日現在、この問題に対する修正プログラムは提供されており
ません。 詳細については、Quiksoft が提供する情報を参照してくださ
い。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法がありま
す。詳細については、下記関連文書を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポートオンライン</Name>
			<Title>Internet Explorer で ActiveX コントロールの動作を停止する方法</Title>
			<URL>http://support.microsoft.com/kb/240797/ja</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Quiksoft</Name>
			<Title>EasyMail Objects</Title>
			<URL>http://www.quiksoftcorp.com/objects/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Quiksoft</Name>
			<Title>Who uses our EasyMail Products?</Title>
			<URL>http://www.quiksoftcorp.com/clients/whouses.asp</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Tuigwaa にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#82276964</Name>
			<Title>Tuigwaa におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2382276964/index.html</URL>
		</Source>

		<Summary>
Tuigwaa プロジェクトが提供する Web アプリケーション開発支援ソフト
ウェア Tuigwaa には、クロスサイトスクリプティングの脆弱性がありま
す。結果として、遠隔の第三者がユーザのブラウザ上で任意のスクリプト
を実行する可能性があります。

対象となるバージョンは以下の通りです。

- Tuigwaa 1.0 から 1.0.4

この問題は、Tuigwaa プロジェクトが提供する修正済みのバージョン 
1.0.5 に Tuigwaa を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Tuigwaa</Name>
			<Title>WebUDA Tuigwaa - Welcome</Title>
			<URL>http://tuigwaa.sandbox.seasar.org/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>JVN#82276964 「Tuigwaa」におけるクロスサイト・スクリプティングの脆弱性</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2007/JVN_82276964.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Mayaa にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#38199598</Name>
			<Title>Mayaa におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2338199598/index.html</URL>
		</Source>

		<Summary>
Seasar プロジェクトが提供する Java 用テンプレートエンジン Mayaa
には、クロスサイトスクリプティングの脆弱性があります。結果として、
遠隔の第三者がユーザのブラウザ上で任意のスクリプトを実行する可能性
があります。

対象となるバージョンは以下の通りです。

- Mayaa 1.1.11 およびそれ以前 

この問題は、Seasar プロジェクトが提供する修正済みのバージョン 
1.1.12 またはそれ以降に Mayaa を更新し、設定を変更することで解決
します。詳細については、Seasar プロジェクトが提供する情報を参照
してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Seasar</Name>
			<Title>Mayaa 1.1.11 以前にクロスサイトスクリプティングの脆弱性</Title>
			<URL>http://mayaa.seasar.org/news/vulnerability20070816.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>JVN#38199598 「Mayaa」におけるクロスサイト・スクリプティング脆弱性</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2007/JVN_38199598.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ショッピングバスケットプロにディレクトリトラバーサルの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#20452446</Name>
			<Title>ショッピングバスケットプロにおけるディレクトリトラバーサルの脆弱性</Title>
			<URL>http://jvn.jp/jp/JVN%2320452446/index.html</URL>
		</Source>

		<Summary>
CGI RESCUE が提供するショッピングカート用のソフトウェアのショッピ
ングバスケットプロには、ディレクトリトラバーサルの脆弱性がありま
す。結果として、遠隔の第三者がショッピングバスケットプロの設置さ
れているサーバ内のファイル名、ディレクトリ名の一覧を取得する可能
性があります。

対象となるバージョンは以下の通りです。

- ショッピングバスケットプロ v7.51 およびそれ以前

この問題は、CGI RESCUE が提供する修正済みのバージョン 7.52 にショッ
ピングバスケットプロを更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>CGI RESCUE 新着案内板</Name>
			<Title>ショッピングバスケットプロｖ７ 脆弱性を修正 (v7.52)</Title>
			<URL>http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20070823212803</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>JVN#20452446 「ショッピングバスケットプロ」におけるディレクトリ・トラバーサルの脆弱性</Title>
			<URL>http://www.ipa.go.jp/security/vuln/documents/2007/JVN_20452446.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>インターネットセキュリティの歴史 第8回 「不正アクセス行為の禁止等に関する法律の施行」</Title>
		<Content>
2000年2月13日、「不正アクセス行為の禁止等に関する法律」が施行さ
れました。この法律の施行により、ID・パスワードの不正使用など直接
的な被害を伴わない不正アクセスを禁止・処罰することが可能になりま
した。

この法律は「不正アクセス行為等の禁止・処罰」と「防護側の対策」と
いう 2点から構成されています。不正アクセス行為は「電気通信回線
(ネットワーク)を通じて行われる行為」に限定されていますが、この法
律では、パスワード等を第三者に提供するなど不正アクセス行為を助長
する行為をも含めて禁止しています。

また、第7条にもとづき、毎年不正アクセス行為の発生状況などの情報
が公表されるようになりました。2006年の情報については、以下の参考
文献を参照してください。</Content>

		<Reference Language="JAPANESE">
			<Name>警察庁 サイバー犯罪対策</Name>
			<Title>不正アクセス行為は処罰されます !</Title>
			<URL>http://www.npa.go.jp/cyber/legislation/gaiyou/main.htm</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>警察庁 サイバー犯罪対策</Name>
			<Title>不正アクセス行為の禁止等に関する法律の概要</Title>
			<URL>http://www.npa.go.jp/cyber/legislation/gaiyou/gaiyou.htm</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>経済産業省</Name>
			<Title>不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況について</Title>
			<URL>http://www.meti.go.jp/press/20070222002/20070222002.html</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

