<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-0701</Name>
		<Date>2011-02-23</Date>
		<From>2011-02-13</From>
		<To>2011-02-19</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Microsoft Windows にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#323172</Name>
			<Title>Microsoft Windows browser election message kernel pool overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/323172</URL>
		</Source>

		<Summary>
Microsoft Windows の Mrxsmb.sys には、Browser Election メッセー
ジの処理に起因する、バッファオーバーフローの脆弱性があります。結
果として、遠隔の第三者が細工した Browser Election メッセージを処
理させることで、任意のコードを実行したり、サービス運用妨害
(DoS) 攻撃を行ったりする可能性があります。なお、本脆弱性を使用し
た攻撃コードが公開されています。

対象となるバージョンは以下の通りです。

- Microsoft Windows

2011年2月22日現在、この問題に対するセキュリティ更新プログラムは
提供されていません。回避策としては、137/udp、138/udp、139/tcp、
445/tcp へのアクセスを制限するなどの方法があります。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#323172</Name>
			<Title>Microsoft Windows にバッファオーバーフローの脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU323172/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Security Research &#38; Defense</Name>
			<Title>Notes on exploitability of the recent Windows BROWSER protocol issue</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2011/02/16/notes-on-exploitability-of-the-recent-windows-browser-protocol-issue.aspx</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Management Center for Cisco Security Agent に脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-560</Name>
			<Title>Cisco Security Advisory: Management Center for Cisco Security Agent Remote Code Execution Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-560.shtml</URL>
		</Source>

		<Summary>
Management Center for Cisco Security Agent には、脆弱性がありま
す。結果として、遠隔の第三者が細工したパケットを処理させることで
任意のコードを実行したり、設定を変更したりする可能性があります。

対象となるバージョンは以下の通りです。

- Cisco Security Agent 5.1、5.2、6.0

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Cisco が提供する情報
を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Cisco Security Advisory 112879</Name>
			<Title>Management Center for Cisco Security Agent Remote Code Execution Vulnerability</Title>
			<URL>http://www.cisco.com/JP/support/public/ht/security/110/1103931/cisco-sa-20110216-csa-j.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>F-Secure アンチウイルス Linux ゲートウェイに認証不備の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#71542734</Name>
			<Title>F-Secure アンチウイルス Linux ゲートウェイにおける認証不備の脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN71542734/index.html</URL>
		</Source>

		<Summary>
F-Secure アンチウイルス Linux ゲートウェイには、認証不備の脆弱性
があります。結果として、遠隔の第三者が、保存されているログ情報な
どを閲覧する可能性があります。

対象となるバージョンは以下の通りです。

- F-Secure アンチウイルス Linux ゲートウェイ Ver. 3.x

この問題は、F-Secure が提供する修正済みのバージョンに F-Secure 
アンチウイルス Linux ゲートウェイを更新することで解決します。詳
細については、F-Secure が提供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>F-Secure Security Advisory FSC-2011-1</Name>
			<Title>Log file access vulnerability</Title>
			<URL>http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2011-1.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>BMC PATROL Agent Service Daemon にバッファオーバーフローの脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-556</Name>
			<Title>BMC PATROL Agent Service Daemon stack-based buffer overflow</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-556.shtml</URL>
		</Source>

		<Summary>
BMC PATROL Agent Service Daemon には、バッファオーバーフローの脆
弱性があります。結果として、遠隔の第三者が細工したコマンドを処理
させることで任意のコードを実行する可能性があります。

対象となる製品およびバージョンは以下の通りです。

- BMC Performance Analysis for Servers 7.4.00 〜 7.5.10
- BMC Performance Analyzer for Servers 7.4.00 〜 7.5.10
- BMC Performance Assurance for Servers 7.4.00 〜 7.5.10
- BMC Performance Assurance for Virtual Servers 7.4.00 〜 7.5.10

この問題は、BMC Software が提供するパッチを適用することで解決し
ます。詳細については、BMC Software が提供する情報を参照してくだ
さい。</Summary>

		<Reference Language="JAPANESE">
			<Name>BMC Software</Name>
			<Title>BMC Performance Manager for Servers - パフォーマンス管理</Title>
			<URL>http://www.bmc.com/ja-JP/products/BMC-Performance-Manager-for-Servers-ja-JP.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>BMC Software</Name>
			<Title>サポート連絡先</Title>
			<URL>http://www.bmc.com/ja-JP/support</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>BMC Software</Name>
			<Title>BMC ProactiveNet Performance Management</Title>
			<URL>http://www.bmc.com/products/product-listing/ProactiveNet-Performance-Management.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>BMC Software</Name>
			<Title>Product Downloads, Patches, and Fixes</Title>
			<URL>http://www.bmc.com/support/downloads-patches</URL>
		</Reference>

	</Article>




	<Article RiskLevel="1" Type="RU">
		<Title>PivotX に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#175068</Name>
			<Title>PivotX password reset vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/175068</URL>
		</Source>

		<Summary>
Web コンテンツ管理システム PivotX には、脆弱性があります。結果と
して、遠隔の第三者が細工した URL を処理させることで管理者として
アクセスできる可能性があります。
なお、本脆弱性を使用した攻撃が確認されています。

対象となるバージョンは以下の通りです。

- PivotX 2.2.3 およびそれ以前

この問題は、修正済みのバージョンに PivotX を更新することで解決し
ます。詳細については、開発者が提供する情報を参照してください。
</Summary>

		<Reference Language="ENGLISH">
			<Name>PivotX Blog</Name>
			<Title>PivotX 2.2.5 released</Title>
			<URL>http://blog.pivotx.net/archive/2011/02/16/pivotx-225-released</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>PivotX Support Community</Name>
			<Title>I have been hacked - now what?</Title>
			<URL>http://forum.pivotx.net/viewtopic.php?f=2&#38;t=1967</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#175068</Name>
			<Title>PivotX において第三者にパスワードを変更される脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU175068/index.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
	  <Title>C/C++ セキュアコーディングセミナー 2010＠東京 part6 (3月3日) 参加者ひきつづき募集中</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠東京 のご案内</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-TKO-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただく「C/C++ セキュアコーディングセミナー」を開催して
います。

「C/C++ セキュアコーディングセミナー2010＠東京 part6 ＜ROSE＞」は、
同一内容にて 2月24日と 3月3日の 2回開催します。part6 では、ソース
コード解析プラットフォーム ROSE を使って開発された CERT C セキュ
アコーディングルールのチェッカーを紹介するとともに、実機を使った
ハンズオンを実施します。参加の際には VMware あるいは VirtualBox
をインストールしたノート PC をご持参ください。

C/C++ セキュアコーディングセミナー2010＠東京 part6 ＜ROSE＞
  [日時]
         2011年02月24日(木) 13:30 - 18:15 (受付13:00-)
         2011年03月03日(木) 13:30 - 18:15 (受付13:00-)

  [会場] JPCERTコーディネーションセンター会議室
         東京都千代田区神田錦町3-17 廣瀬ビル 11階
         (MAP) https://www.jpcert.or.jp/about/img/jpcert_map.gif

  [定員] 20名／回
         (参加者多数の場合はお申し込み先着順となります)

  [対象] C/C++言語でのソフトウェア開発に携わるプログラマ、プロ
         ジェクトマネージャ、コードレビュアー、品質管理担当者、
         プログラマ・エンジニアの教育担当者、等
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠ 東京 お申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-TKO-application.html</URL>
		</Reference>

	</Article>



	<Memo>
		<Title>セキュリティアップデートの適用確認の勧め</Title>
		<Content>
2011年に入り、2ヶ月が過ぎましたが、この間にも Microsoft、Adobe、
Oracle などからセキュリティアップデートが公開されています。

2010年は、攻撃ツールを使った Web 改ざん型の攻撃が流行しました。
これらの攻撃ツールでは、既知の脆弱性が使われています。これはすな
わち、提供されているセキュリティアップデートを迅速に適用すれば、
攻撃ツールによる被害を受けにくくなるということを意味します。

適切にセキュリティアップデートを行っていることを確認しましょう。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>踏み台にされるWebサイト〜いわゆるGumblarの攻撃手法の分析調査〜</Title>
			<URL>https://www.jpcert.or.jp/research/#webdefacement</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Trend Micro Malware Blog</Name>
			<Title>Now Exploiting: Phoenix Exploit Kit version 2.5</Title>
			<URL>http://blog.trendmicro.com/now-exploiting-phoenix-exploit-kit-version-2-5/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Securelist (Kaspersky)</Name>
			<Title>Exploit Kits - A Different View</Title>
			<URL>http://www.securelist.com/en/analysis/204792160/Exploit_Kits_A_Different_View</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

