<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-1901</Name>
		<Date>2011-05-25</Date>
		<From>2011-05-15</From>
		<To>2011-05-21</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Opera ブラウザに脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-625</Name>
			<Title>Opera Frameset Handling Memory Corruption Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-625.shtml</URL>
		</Source>

		<Summary>
Opera ブラウザには、脆弱性があります。結果として、遠隔の第三者が
細工した Web ページを閲覧させることで任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。
 
- Opera 11.11 より前のバージョン
 
この問題は、Opera が提供する修正済みのバージョンに Opera ブラウザ
を更新することで解決します。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Opera Japan ブログ</Name>
			<Title>Opera 11.11</Title>
			<URL>http://my.opera.com/chooseopera-Japan/blog/2011/05/18/opera-11-11</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Opera Software</Name>
			<Title>Advisory: Frameset issue allows execution of arbitrary code</Title>
			<URL>http://www.opera.com/support/kb/view/992/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Opera Software</Name>
			<Title>Opera 11.11 for Windows changelog</Title>
			<URL>http://www.opera.com/docs/changelogs/windows/1111/</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>OpenSSL の実装に問題</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#536044</Name>
			<Title>OpenSSL leaks ECDSA private key through a remote timing attack</Title>
			<URL>http://www.kb.cert.org/vuls/id/536044</URL>
		</Source>

		<Summary>
OpenSSL を実装した複数の製品には、脆弱性があります。結果として、
遠隔の第三者がタイミング攻撃 (timing attack) を行うことで ECDSA 
の秘密鍵を取得する可能性があります。

2011年5月24日現在、この問題に対する解決策は提供されていません。
回避策としては、ECDSA による認証方式を使用しないなどの方法があり
ます。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#536044</Name>
			<Title>OpenSSL における ECDSA 秘密鍵が漏えいしてしまう問題</Title>
			<URL>https://jvn.jp/cert/JVNVU536044/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>OpenSSL</Name>
			<Title>Documents, ecdsa(3)</Title>
			<URL>http://www.openssl.org/docs/crypto/ecdsa.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>SmarterTools の Web サーバに複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#240150</Name>
			<Title>SmarterTools default basic web server vulnerabilities</Title>
			<URL>http://www.kb.cert.org/vuls/id/240150</URL>
		</Source>

		<Summary>
SmarterTools の Web サーバには、複数の脆弱性があります。結果とし
て、遠隔の第三者が任意のコマンドを実行したり、サービス運用妨害
(DoS) 攻撃を行ったりする可能性があります。

対象となる製品は以下の通りです。

- SmarterTools 製アプリケーションによりインストールされる Web サーバ

2011年5月24日現在、この問題に対する解決策は提供されていません。
SmarterTools によると、運用では Microsoft Internet Information
Services (IIS) を使用することを推奨しています。詳細については、
SmarterTools が提供する情報を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#240150</Name>
			<Title>SmarterTools 製ウェブサーバに複数の脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU240150/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SmarterTools</Name>
			<Title>Set up SmarterMail as an IIS Site (IIS 6.0)</Title>
			<URL>http://portal.smartertools.com/KB/a1484/set-up-smartermail-as-an-iis-site-iis-60.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>SmarterTools</Name>
			<Title>Set up SmarterMail as a Site in IIS 7.0</Title>
			<URL>http://portal.smartertools.com/KB/a1485/set-up-smartermail-as-a-site-in-iis-70.aspx</URL>
		</Reference>

	</Article>

	<Article RiskLevel="1" Type="RU">
		<Title>RADVISION iVIEW Suite に SQL インジェクションの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#77697803</Name>
			<Title>RADVISION iVIEW Suite における SQL インジェクションの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN77697803/index.html</URL>
		</Source>

		<Summary>
RADVISION のビデオ会議システム SCOPIA に同梱されているビデオ会議
ネットワーク運用管理ツール iVIEW Suite には、SQL インジェクション
の脆弱性があります。結果として、遠隔の第三者が iVIEW Suite で管理
している情報を閲覧したり、変更したりする可能性があります。

対象となる製品は以下の通りです。

- RADVISION iVIEW Suite v7.5 より前のバージョン

この問題は、RADIVISION が提供する修正済みのバージョンに RADVISION 
iVIEW Suite を更新することで解決します。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>独立行政法人 情報処理推進機構 セキュリティセンター</Name>
			<Title>RADVISION製「iVIEW Suite」におけるセキュリティ上の弱点（脆弱性）の注意喚起</Title>
			<URL>http://www.ipa.go.jp/about/press/20110519.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>第9回迷惑メール対策カンファレンス</Title>
		<Source>
			<Name>財団法人インターネット協会事務局</Name>
			<Title>IAjapan 第９回迷惑メール対策カンファレンス</Title>
			<URL>http://www.iajapan.org/anti_spam/event/2011/conf0527/index.html</URL>
		</Source>

		<Summary>
2011年5月27日、コクヨホールにて「第9回迷惑メール対策カンファレン
ス」が開催されます。本カンファレンスでは、迷惑メール対策技術全体
を概観し、送信ドメイン認証技術の国内におけるさらなる普及推進の必
要性や電子署名方式の送信ドメイン認証技術である DKIM (DomainKeys
Identified Mail) の普及推進状況も解説します。

JPCERT/CC からは、フィッシング対策協議会事務局を務めるスタッフが、
2010年のフィッシング詐欺への取り組みやフィッシング対策ガイドライ
ンについて紹介します。

電話、Web での予約申込は前日 (5月26日) まで、当日はローソンの店頭
端末でのみ申し込みが可能です。皆様のご参加をお待ちしております。
</Summary>
		
		<Reference Language="JAPANESE">
			<Name>財団法人インターネット協会事務局</Name>
			<Title>迷惑メール対策委員会</Title>
			<URL>http://www.iajapan.org/anti_spam/index.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>Windows Vista SP1 サポート終了</Title>
		<Content>
2011年7月12日に Microsoft Windows Vista SP1 のサポートが終了する
予定です。サポート終了後はセキュリティ更新は提供されません。現在、
Windows Vista SP1 を使用している場合は、SP2 の適用を至急検討して
ください。</Content>

		<Reference Language="JAPANESE">
			<Name>マイクロソフト サポート オンライン</Name>
			<Title>プロダクト サポート ライフサイクル - 製品一覧</Title>
			<URL>http://support.microsoft.com/select/?target=lifecycle&amp;ln=ja</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft TechNet Blog</Name>
			<Title>Upcoming end of support: Windows Vista SP1</Title>
			<URL>http://blogs.technet.com/b/smallbusiness/archive/2011/05/16/upcoming-end-of-support-windows-vista-sp1.aspx</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

