<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-2401</Name>
		<Date>2011-06-29</Date>
		<From>2011-06-19</From>
		<To>2011-06-25</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Mac OS X に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Security Updates to Address Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/06/24/archive.html#apple_releases_security_updates_to3</URL>
		</Source>

		<Summary>
Mac OS X および Mac OS X Server には、複数の脆弱性があります。結
果として、任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を
行ったりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Mac OS X v10.6 から v10.6.7 まで
- Mac OS X Server v10.6 から v10.6.7 まで
- Mac OS X v10.5.8
- Mac OS X Server v10.5.8

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については Apple が提供する情報
を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#976710</Name>
			<Title>Apple Mac OS X における脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNVU976710/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4723</Name>
			<Title>About the security content of Mac OS X v10.6.8 and Security Update 2011-004</Title>
			<URL>http://support.apple.com/kb/HT4723?viewlocale=en_US</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Mozilla Releases Firefox 5 and 3.6.18</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/06/24/archive.html#mozilla_releases_firefox_5_and</URL>
		</Source>

		<Summary>
Mozilla 製品群には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、機密情報を取得したり、ユーザのブ
ラウザ上で任意のスクリプトを実行したりする可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Firefox 4.0.1 およびそれ以前
- Firefox 3.6.17 およびそれ以前
- Thunderbird 3.1.10 およびそれ以前
- SeaMonkey 2.0.14 およびそれ以前

その他に Mozilla コンポーネントを用いている製品も影響を受ける可
能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに、該当する製品を更新することで解決します。2011年6月
28日現在、本脆弱性に対する SeaMonkey の修正バージョンはリリース
されていません。

なお、Mozilla によると、Firefox 4 以降のバージョンでは高速リリー
スサイクルへ移行したため、セキュリティアップデートのみのバージョ
ンを公開する予定はなく、Firefox 5 への更新を推奨しています。詳細
については、Mozilla が提供する情報を参照してください。</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 5.0 - 2011/06/21 リリース</Title>
			<URL>http://mozilla.jp/firefox/5.0/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 5.0 セキュリティアドバイザリ</Name>
			<Title>Firefox 5 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html#firefox5</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 3.6.18 - 2011/06/21 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.6.18/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.6 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.6.18 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox36.html#firefox3.6.18</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Thunderbird リリースノート - バージョン 3.1.11 - 2011/06/21 リリース</Title>
			<URL>http://mozilla.jp/thunderbird/3.1.11/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Thunderbird 3.1 セキュリティアドバイザリ</Name>
			<Title>Thunderbird 3.1.11 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.11</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>SeaMonkey-ja Project</Name>
			<Title>SeaMonkey 2.1 (2011/6/10)</Title>
			<URL>http://www.seamonkey.jp/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan ブログ</Name>
			<Title>Firefox と Thunderbird のセキュリティアップデートを公開しました</Title>
			<URL>http://mozilla.jp/blog/entry/6916/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>高速リリースサイクルに関するよくある質問</Title>
			<URL>http://mozilla.jp/firefox/preview/faq/</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>LibreOffice に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Vulnerability Note VU#953183</Name>
			<Title>LibreOffice 3.3 'Lotus Word Pro' document import filter contains multiple vulnerabilities</Title>
			<URL>http://www.kb.cert.org/vuls/id/953183</URL>
		</Source>

		<Summary>
LibreOffice には、Lotus Word Pro (.lwp) ファイルの処理に起因する
複数の脆弱性があります。結果として、第三者が細工した .lwp ファイ
ルを開かせることで、任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- LibreOffice 3.3.2 およびそれ以前

この問題は、ベンダが提供する修正済みのバージョンに LibreOffice 
を更新することで解決します。詳細については、ベンダが提供する情報
を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#953183</Name>
			<Title>LibreOffice に複数の脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU953183/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>LibreOffice</Name>
			<Title>LibreOffice 3.3.3 がダウンロードできるようになりました</Title>
			<URL>http://nabble.documentfoundation.org/LibreOffice-3-3-3-td3082171.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>LibreOffice</Name>
			<Title>LibreOffice 3.3.3 Final (2011-06-16)</Title>
			<URL>http://www.libreoffice.org/download/</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Blue Coat ProxySG に脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-651</Name>
			<Title>Blue Coat ProxySG Discloses Potentially Sensitive Information in Core Files</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-651.shtml</URL>
		</Source>

		<Summary>
Blue Coat ProxySG には、脆弱性があります。結果として、ローカル
ユーザが機密情報を取得する可能性があります。

対象となるバージョンは以下の通りです。

- ProxySG 6.1 および 6.2

この問題は、Blue Coat が提供する修正済みのバージョンに ProxySG 
を更新することで解決します。詳細については、Blue Coat が提供する
情報を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Blue Coat Systems</Name>
			<Title>Blue Coat ProxySG</Title>
			<URL>http://www.bluecoat.co.jp/products/sg/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>NEC</Name>
			<Title>Blue Coat ProxySGシリーズ</Title>
			<URL>http://www.nec.co.jp/datanet/bluecoat/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Hitachi Solutions</Name>
			<Title>Blue Coat Systems Products - ProxySG 製品概要</Title>
			<URL>http://www.hitachi-system.co.jp/bluecoat/sp/proxysg/outline/outline.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>FUJITSU SOCIAL SCIENCE LABORATORY LIMITED</Name>
			<Title>Proxy SGシリーズ(Proxy SG Full Proxy Edition)</Title>
			<URL>http://www.ssl.fujitsu.com/products/network/netproducts/bluecoat/#sg</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Macnica Networks</Name>
			<Title>Blue Coat ProxySG/AV Full Proxy Edition</Title>
			<URL>http://www.macnica.net/bluecoat/proxy.html/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Blue Coat Security Advisories SA56</Name>
			<Title>June 17, 2011 - Sensitive information in ProxySG core files</Title>
			<URL>https://kb.bluecoat.com/index?page=content&#38;id=SA56&#38;cat=PROXYSG&#38;actp=LIST</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>WeblyGo にクロスサイトスクリプティングの脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#43386477</Name>
			<Title>WeblyGo におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN43386477/index.html</URL>
		</Source>

		<Summary>
カワイビジネスソフトウエアのグループウェア WeblyGo には、クロス
サイトスクリプティングの脆弱性があります。結果として、遠隔の第三
者がユーザのブラウザ上で任意のスクリプトを実行する可能性がありま
す。

対象となるバージョンは以下の通りです。

- WeblyGo V5.0 Pro/LE
- WeblyGo V5.02 Pro/LE
- WeblyGo V5.03 Pro/LE
- WeblyGo V5.04 Pro/LE
- WeblyGo V5.10 Pro/LE

この問題は、ベンダが提供する修正済みのバージョンに WeblyGo を更
新することで解決します。詳細については、ベンダが提供する情報を参
照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>カワイビジネスソフトウエア</Name>
			<Title>［重要］ WeblyGo V5 脆弱性対応アップデート（V5.20）</Title>
			<URL>http://www.kbs.co.jp/jp/tabid/254/Default.aspx</URL>
		</Reference>
	</Article>


	<Memo>
		<Title>Firefox の高速リリースサイクルについて</Title>
		<Content>
2011年6月21日 Firefox 5.0 がリリースされました。機能追加、パフォー
マンスの強化と併せていくつかのセキュリティの問題に関する修正が含
まれています。

Mozilla は Firefox 4 以降、リリースサイクルを大幅に変更し、高速リ
リースサイクルへ移行しました。Firefox 4 以降は、セキュリティアッ
プデートのみのバージョンを公開する予定はなく、より頻繁に新バージョ
ンを公開すると発表しています。今後は、基本的に 6週間ごとに新バー
ジョンを公開するということです。</Content>


		<Reference Language="JAPANESE">
			<Name>Mozilla Firefox</Name>
			<Title>高速リリースサイクルに関するよくある質問</Title>
			<URL>http://mozilla.jp/firefox/preview/faq/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

