<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-1601</Name>
		<Date>2011-04-27</Date>
		<From>2011-04-17</From>
		<To>2011-04-23</To>
	</Header>


	<Article RiskLevel="1" Type="RU">
		<Title>2011年4月 Oracle Critical Patch Update について</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Oracle Releases Critical Patch Update for April 2011</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/04/22/archive.html#oracle_critical_patch_update_pre1</URL>
		</Source>


		<Summary>
Oracle から複数の製品およびコンポーネントに含まれる脆弱性に対応
した Oracle Critical Patch Update Advisory - April 2011 が公開さ
れました。

詳細については Oracle が提供する情報を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>[CPUApr2011] Oracle Critical Patch Update Advisory - April 2011</Title>
			<URL>http://support.oracle.co.jp/krown_external/oisc_showDoc.do?id=152925</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>Critical Patch Update - April 2011</Title>
			<URL>http://www.oracle.com/technetwork/jp/topics/index-365431-ja.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#520721</Name>
			<Title>Oracle Outside In に任意のコードが実行される脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU520721/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Oracle Global Product Security Blog</Name>
			<Title>April 2011 Critical Patch Update Released</Title>
			<URL>http://blogs.oracle.com/security/2011/04/april_2011_critical_patch_upda.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - April 2011</Title>
			<URL>http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT Vulnerability Note VU#520721</Name>
			<Title>Oracle Outside In contains exploitable vulnerabilities in Lotus 123 and Microsoft CAB file parsers</Title>
			<URL>http://www.kb.cert.org/vuls/id/520721</URL>
		</Reference>


	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>「Adobe Flash に脆弱性」に関する追加情報</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Updates for Reader and Acrobat</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/04/22/archive.html#adobe_releases_security_updates_for8</URL>
		</Source>

		<Summary>
JPCERT/CC WEEKLY REPORT 2011-04-20 号【2】で紹介した「Adobe
Flash Player に脆弱性」に関する追加情報です。

Adobe Reader および Acrobat の修正済みのバージョンが公開されまし
た。なお、Adobe によると、Adobe Reader X (Windows 版) については、
保護モードによって、本脆弱性の影響は軽減されており、修正は 2011年
6月14日にリリースされる予定です。詳細については Adobe が提供する
情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Adobe Technote</Name>
			<Title>APSB11-08: Adobe Reader および Acrobat に関するセキュリティアップデート公開</Title>
			<URL>http://kb2.adobe.com/jp/cps/900/cpsid_90054.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Reader および Adobe Acrobat のセキュリティ修正プログラムについて</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=6283</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2011-04-22 JPCERT-AT-2011-0010</Name>
			<Title>Adobe Reader 及び Acrobat の脆弱性に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2011/at110010.txt</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2011-04-20 号</Name>
			<Title>【2】Adobe Flash Player に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2011/wr111501.html#2</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security bulletin APSB11-08</Name>
			<Title>Security updates available for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb11-08.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple iTunes に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases iTunes 10.2.2</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/04/22/archive.html#apple_releases_itunes_10_21</URL>
		</Source>

		<Summary>
Apple iTunes には、脆弱性があります。結果として、遠隔の第三者が中
間者攻撃 (man-in-the-middle attack) により、任意のコードを実行し
たり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となる製品は以下の通りです。

- Apple iTunes 10.2.2 より前のバージョン

この問題は、Apple が提供する修正済みのバージョンに iTunes を更新
することで解決します。詳細については、Apple が提供する情報を参照
してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#990878</Name>
			<Title>Apple iTunes における脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNVU990878/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4609</Name>
			<Title>About the security content of iTunes 10.2.2</Title>
			<URL>http://support.apple.com/kb/HT4609?viewlocale=en_US</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Wireshark に脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#243670</Name>
			<Title>Wireshark DECT dissector vulnerability</Title>
			<URL>http://www.kb.cert.org/vuls/id/243670</URL>
		</Source>

		<Summary>
Wireshark には、DECT パケットの分析処理に起因する脆弱性があります。
結果として、遠隔の第三者が細工した DECT パケットを処理させること
で、サービス運用妨害 (DoS) 攻撃を行ったり、ユーザの権限で任意のコー
ドを実行したりする可能性があります。

対象となるバージョンは以下の通りです。

- Wireshark 1.4.5 より前のバージョン

この問題は、Wireshark Foundation が提供する修正済みのバージョンに
Wireshark を更新することで解決します。</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#243670</Name>
			<Title>Wireshark に脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU243670/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Wireshark Foundation</Name>
			<Title>Wireshark-announce: [Wireshark-announce] Wireshark 1.4.5 is now available</Title>
			<URL>http://www.wireshark.org/lists/wireshark-announce/201104/msg00002.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Wireshark Foundation</Name>
			<Title>Wireshark 1.4.5 Release Notes</Title>
			<URL>http://www.wireshark.org/docs/relnotes/wireshark-1.4.5.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>長期休暇を控えて 2011/04</Title>
		<Content>
JPCERT/CC は 2011年4月26日、「長期休暇を控えて 2011/04」を公開し
ました。

長期休暇期間中におけるコンピュータセキュリティインシデント発生の
予防および緊急時の対応に関して、セキュリティ対策実施状況ならびに
緊急時の連絡体制を事前に再確認しましょう。</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>長期休暇を控えて 2011/04</Title>
			<URL>https://www.jpcert.or.jp/pr/2011/pr110003.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

