<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-1601</Name>
		<Date>2010-04-28</Date>
		<From>2010-04-18</From>
		<To>2010-04-24</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 4.1.249.1059</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/04/23/archive.html#google_releases_chrome_4_1</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。対象となるバージョン
は以下の通りです。

- Google Chrome 4.1.249.1059 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome 
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google Chrome Releases</Name>
			<Title>Stable Update: Security Fixes</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/04/stable-update-security-fixes.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Chromium Projects Chromium Security</Name>
			<URL>http://sites.google.com/a/chromium.org/dev/Home/chromium-security</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>複数のサイボウズ製品にアクセス制限に関する脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#87730223</Name>
			<Title>複数のサイボウズ製品におけるアクセス制限に関する脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN87730223/index.html</URL>
		</Source>

		<Summary>
複数のサイボウズ製品には、携帯電話用ログイン画面へのアクセス制限
に関する脆弱性があります。結果として、遠隔の第三者がなりすましに
よりログインする可能性があります。

対象となる製品は以下の通りです。

- サイボウズ Office 7 ケータイ
- サイボウズ ドットセールス

対策など詳細については、サイボウズが提供する情報を参照してくださ
い。</Summary>

		<Reference Language="JAPANESE">
			<Name>サイボウズ</Name>
			<Title>「簡単ログイン」機能の脆弱性【CY10-04-001】</Title>
			<URL>http://cybozu.co.jp/products/dl/notice/detail/0034.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>複数のサイボウズ製品におけるセキュリティ上の弱点(脆弱性)の注意喚起</Title>
			<URL>http://www.ipa.go.jp/about/press/20100420.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「2010年4月 Microsoft セキュリティ情報について」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Microsoft Revokes Security Update</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/04/23/archive.html#microsoft_revokes_security_bulletin_ms10</URL>
		</Source>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-354</Name>
			<Title>Microsoft Security Bulletin MS10-025 - Critical</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-354.shtml</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2010-04-21 号【1】で紹介した「2010年4月 
Microsoft セキュリティ情報について」に関する追加情報です。

マイクロソフトは、「マイクロソフト セキュリティ情報 MS10-025 - 
緊急」に関するセキュリティ更新プログラムの公開を停止しました。マ
イクロソフトによれば、セキュリティ更新プログラムが脆弱性に十分対
応しておらず、再リリースを予定しているとのことです。

マイクロソフトは再リリースまで回避策の適用を勧めています。詳細に
ついては、マイクロソフトが提供する情報を参照してください。
</Summary>


		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ情報 MS10-025 - 緊急</Name>
			<Title>Microsoft Windows Media Services の脆弱性により、リモートでコードが実行される (980858)</Title>
			<URL>http://www.microsoft.com/japan/technet/security/bulletin/ms10-025.mspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2010-04-21</Name>
			<Title>【1】2010年4月 Microsoft セキュリティ情報について</Title>
			<URL>https://www.jpcert.or.jp/wr/2010/wr101501.html#1</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Microsoft Security Response Center (MSRC)</Name>
			<Title>Update on MS10-025</Title>
			<URL>http://blogs.technet.com/msrc/archive/2010/04/23/update-on-ms10-025.aspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>VLC Media Player に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>VideoLAN Releases Security Advisory for VLC Media Player</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/04/23/archive.html#videolan_releases_security_advisory_for</URL>
		</Source>

		<Summary>
VLC Media Player には、複数の脆弱性があります。結果として、遠隔
の第三者が細工したファイルを再生させることで、VLC Media Player 
を実行しているユーザの権限で任意のコードを実行したり、サービス運
用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- VLC Media Player 0.5.0 から 1.0.5 まで

この問題は、配布元が提供する修正済みのバージョンに VLC Media 
Player を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>VideoLAN Project</Name>
			<Title>Security Advisory 1003</Title>
			<URL>http://www.videolan.org/security/sa1003.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>C/C++ セキュアコーディングセミナー 2010 ＠福岡 のご案内</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠福岡 のご案内</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-FUK-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただく「C/C++ セキュアコーディングセミナー」を開催して
います。本セミナーは、経済産業省の委託によるソフトウエア等の脆弱
性対策に関する事業の一環として開催しているものです。

このたび、九州地区のソフトウエア開発者の方々に受講いただけるよう、
福岡にて、2010年5月27日、28日の2回コースで開催いたします。受講料
は無料です。

  [日時] part 1 ＜セキュアコーディング概論・文字列＞
         2010年5月27日(木) 10:00 〜 17:15 (受付 9:30〜)
         part 2 ＜整数・コードレビュー＞
         2010年5月28日(金) 9:30 〜 17:15 (受付 9:10〜)

  [会場] 福岡ソフトリサーチパーク 研修室１
         福岡市早良区百道浜２丁目１番２２号

  [定員] 50名／回

  [対象] C/C++言語でのソフトウエア開発に携わるプログラマ、プロジェ
         クトマネージャ、コードレビュアー、品質管理担当者、プロ
         グラマ・エンジニアの教育担当者、等
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠ 福岡 お申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-FUK-application.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>お知らせ RSS 配信開始のお知らせ</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>RSS による配信</Title>
			<URL>https://www.jpcert.or.jp/rss/</URL>
		</Source>

		<Summary>
これまで注意喚起＆緊急報告と Weekly Report の情報を配信していた
「JPCERT/CC RSS」に加えて、JPCERT/CC のイベント情報や調査・研究、
普及啓発資料などの公開をお知らせする「お知らせ RSS」配信を開始し
ました。

お知らせ RSS は、以下の URL にて提供していますので、自由にご使用
ください。</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>お知らせ RSS</Title>
			<URL>https://www.jpcert.or.jp/rss/whatsnew.rdf</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Firefox のアドオンブロック機能について</Title>
		<Content>
Mozilla Firefox には、リストをもとに危険なアドオンを無効化する機
能があります。このリストは Mozilla が管理しており、安全でないア
ドオンを無効にしたり、インストールを禁止したりします。2010月4月
の更新により Java Deployment Toolkit (6.0.200.0 およびそれ以前) 
が追加されました。

現在ブロックされているアドオンのリストは関連文書の Add-ons
Blocklist を参照してください。

また、Firefox にインストールされているアドオンのバージョン状況を
確認するページも用意されています。</Content>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>危険なアドオンのリスト</Title>
			<URL>http://support.mozilla.com/ja/kb/add-ons+blocklist</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>プラグインチェック</Title>
			<URL>http://mozilla.jp/firefox/security/plugincheck/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Mozilla</Name>
			<Title>Add-ons Blocklist</Title>
			<URL>http://www.mozilla.com/en-US/blocklist/</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

