<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2007-4701</Name>
		<Date>2007-12-05</Date>
		<From>2007-11-25</From>
		<To>2007-12-01</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Apple QuickTime の RTSP 処理にバッファオーバフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA07-334A</Name>
			<Title>Apple QuickTime RTSP Buffer Overflow</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA07-334A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA07-334A</Name>
			<Title>Apple QuickTime RTSP Vulnerability</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA07-334A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Vulnerability Note VU#659761</Name>
			<Title>Apple QuickTime RTSP Content-Type header stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/659761</URL>
		</Source>
		<Source>
			<Name>CIAC Bulletin S-060</Name>
			<Title>Apple QuickTime RTSP Content-Type Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-060.shtml</URL>
		</Source>

		<Summary>
Apple QuickTime の Real Time Streaming Protocol (RTSP) ストリー
ムの処理には、バッファオーバフローの脆弱性があります。結果として、
遠隔の第三者が細工した RTSP ストリームをユーザに閲覧させることで、
任意のコードやコマンドを実行したり、サービス運用妨害 (DoS) 攻撃
を行ったりする可能性があります。なお、本件に関しては攻撃方法に関
する情報が公開されています。

対象となる製品は以下の通りです。

- Microsoft Windows版 および Mac OS X 版の
 - QuickTime 4.0 から 7.3

なお、iTunes など QuickTime を使用するソフトウェアをインストール
している場合も影響を受けます。

2007年12月4日現在、この問題に対する修正プログラムは提供されていま
せん。回避策としては以下の方法があります。

- Web プロキシサーバにおいて RTSP プロトコルの URI へのアクセスを
  制限する
- ファイアウォールなどで RTSP ストリームを制限する
  (デフォルトでは 554/tcp、6970-6999/udp )
- QuickTime ファイルへのアプリケーションの関連付けを無効にする
- Web ブラウザにおいて QuickTime プラグインや ActiveX コントロー
  ルを使わないようにする</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#659761</Name>
			<Title>Apple QuickTime RTSP の Content-Type ヘッダの処理にスタックバッファオーバーフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23659761/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA07-334A</Name>
			<Title>Apple QuickTime の RTSP 処理にバッファオーバフローの脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNTA07-334A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2007-11-30</Name>
			<Title>アップル QuickTime の未修正の脆弱性に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2007/at070023.txt</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple Mail に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#433819</Name>
			<Title>Apple Mail remote command execution vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/433819</URL>
		</Source>

		<Summary>
Apple Mail には、脆弱性があります。結果として遠隔の第三者が細工
した電子メール添付ファイルをユーザに開かせることで、そのユーザの
権限で任意のコマンドを実行する可能性があります。

対象となるプラットフォームは以下の通りです。

- Mac OS X 10.5 (Leopard)

2007年12月4日現在、この問題に対する修正プログラムは提供されてい
ません。Apple Mail を使用する場合は、不審な添付ファイルを開かな
いようにしてください。

なお、この問題は Mac OS X 10.4 以前では修正されています。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#433819</Name>
			<Title>Apple Mail に任意のコマンドが実行される脆弱性</Title>
			<URL>http://jvn.jp/cert/JVNVU%23433819/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenSSH に脆弱性</Title>
		<Source>
			<Name>CIAC Bulletin S-062</Name>
			<Title>HP-UX Running HP Secure Shell Vulnerability</Title>
			<URL>http://www.ciac.org/ciac/bulletins/s-062.shtml</URL>
		</Source>

		<Summary>
OpenSSH による X11 クッキーの処理には、脆弱性があります。結果と
して、遠隔の第三者がアクセス制限を回避する可能性があります。

対象となるバージョンは以下の通りです。

- OpenSSH 4.6 およびそれ以前

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに OpenSSH を更新することで解決します。詳細については、
ベンダや配布元が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>OpenSSH</Name>
			<Title>OpenSSH 4.7/4.7p1 released Sep 4, 2007</Title>
			<URL>http://www.openssh.com/txt/release-4.7</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>HP Support document c01271085</Name>
			<Title>HPSBUX02287 SSRT071485 rev.1 - HP-UX Running HP Secure Shell, Remotely Gain Extended Privileges</Title>
			<URL>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01271085</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Hewlett-Packard Co.</Name>
			<Title>HP-UX Secure Shell</Title>
			<URL>http://h20293.www2.hp.com/portal/swdepot/displayProductInfo.do?productNumber=T1471AA</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Firefox 拡張機能 その1 NoScript</Title>
		<Content>
Mozilla Firefox は Mozilla Foundation が開発しているオープンソー
スの Web ブラウザです。現在、Windows、Mac OS X 及び Linux をはじ
めとする Unix 系 OS 上で使用することが可能です。

Mozilla Firefox はユーザが拡張機能をインストールすることで、標準
では備わっていない様々な機能を使用することができます。ここでは、
セキュリティ強化に役立つ拡張機能をご紹介します。

NoScript は信頼するサイトに置かれている JavaScript のみを実行す
るための拡張機能です。ユーザの操作によりドメイン名のホワイトリス
トを作り、リストに記載されたサイトにある場合のみ JavaScript の実
行を許可します。ホワイトリストへの追加削除は Firefox の GUI で簡
単に行うことが可能です。

また JavaScript 以外にも Java, Flash, Microsoft Silverlight など
の実行を JavaScript と同様の原理で制限することが可能です。

例えば Mpack などのように、JavaScript を使った攻撃に対して有効で
す。</Content>

		<Reference Language="JAPANESE">
			<Name>Mozilla Firefox Add-ons</Name>
			<Title>NoScript</Title>
			<URL>https://addons.mozilla.org/ja/firefox/addon/722</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2007-06-28</Name>
			<Title>複数の脆弱性を使用する攻撃ツール MPack に関する注意喚起</Title>
			<URL>http://www.jpcert.or.jp/at/2007/at070016.txt</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>NoScript</Name>
			<Title>JavaScript/Java/Flash blocker for a safer Firefox experience! - what is it? - InformAction</Title>
			<URL>http://noscript.net/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

