<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-2801</Name>
		<Date>2011-07-27</Date>
		<From>2011-07-17</From>
		<To>2011-07-23</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2011年7月 Oracle Critical Patch Update について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA11-201A</Name>
			<Title>Oracle Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA11-201A.html</URL>
		</Source>

		<Summary>
Oracle から複数の製品およびコンポーネントに含まれる脆弱性に対応
した Oracle Critical Patch Update Advisory - July 2011 が公開さ
れました。

詳細については Oracle が提供する情報を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>[CPUJul2011] Oracle Critical Patch Update Advisory - July 2011</Title>
			<URL>http://support.oracle.co.jp/krown_external/oisc_showDoc.do?id=154387</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>Critical Patch Update - July 2011</Title>
			<URL>http://www.oracle.com/technetwork/jp/topics/cpujuly2011-313328-ja.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA11-201A</Name>
			<Title>Oracle 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA11-201A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#103425</Name>
			<Title>Oracle Outside In に任意のコードが実行される脆弱性</Title>
			<URL>https://jvn.jp/cert/JVNVU103425/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Oracle Software Security Assurance Blog</Name>
			<Title>July 2011 Critical Patch Update Released</Title>
			<URL>http://blogs.oracle.com/security/entry/july_2011_critical_patch_update</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - July 2011</Title>
			<URL>http://www.oracle.com/technetwork/topics/security/cpujuly2011-313328.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>US-CERT Vulnerability Note VU#103425</Name>
			<Title>Oracle Outside In CorelDRAW file parser stack buffer overflow</Title>
			<URL>http://www.kb.cert.org/vuls/id/103425</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Apple 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases iOS 4.3.4 and iOS 4.2.9</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/07/21/archive.html#apple_releases_ios_4_32</URL>
		</Source>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Apple Releases Safari 5.1 and 5.0.6</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/07/21/archive.html#apple_releases_safari_5_1</URL>
		</Source>

		<Summary>
Apple 製品群には、複数の脆弱性があります。結果として、遠隔の第三
者が任意のコードを実行したり、権限を昇格したりする可能性がありま
す。

対象となる製品およびバージョンは以下の通りです。

- iPhone (GSM)、iPod touch、iPad 向けの Apple iOS 4.3.4 より前の
  バージョン
- iPhone (CDMA) 向けの Apple iOS 4.2.9 より前のバージョン
- Apple Safari 5.1 より前のバージョン
- Apple Safari 5.0.6 より前のバージョン

この問題は、Apple が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Apple が提供する情報
を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Apple Support HT4802</Name>
			<Title>iOS 4.3.4 ソフトウェア・アップデートのセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4802?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Support HT4803</Name>
			<Title>iPhone 用 iOS 4.2.9 ソフトウェア・アップデートのセキュリティコンテンツについて</Title>
			<URL>http://support.apple.com/kb/HT4803?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Download</Name>
			<Title>Safari 5.1</Title>
			<URL>http://support.apple.com/kb/DL1070?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Download</Name>
			<Title>Safari 5.0.6 (Leopard)</Title>
			<URL>http://support.apple.com/kb/DL1422?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Apple Download</Name>
			<Title>iOS 4.3.4 ソフトウェア・アップデート</Title>
			<URL>http://support.apple.com/kb/DL1418?viewlocale=ja_JP</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#619694</Name>
			<Title>Apple iOS における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNVU619694/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNVU#781747</Name>
			<Title>Apple Safari における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNVU781747/index.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4802</Name>
			<Title>About the security content of iOS 4.3.4 Software Update</Title>
			<URL>http://support.apple.com/kb/HT4802?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4803</Name>
			<Title>About the security content of iOS 4.2.9 Software Update for iPhone</Title>
			<URL>http://support.apple.com/kb/HT4803?viewlocale=en_US</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Apple Support HT4808</Name>
			<Title>About the security content of Safari 5.1 and Safari 5.0.6</Title>
			<URL>http://support.apple.com/kb/HT4808?viewlocale=en_US</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Foxit Reader に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Foxit Releases Foxit Reader 5.0.2</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/07/21/archive.html#foxit_releases_foxit_reader_5</URL>
		</Source>

		<Summary>
Foxit Software の Foxit Reader には、複数の脆弱性があります。結
果として、遠隔の第三者が任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Foxit Reader 5.0.1.0523 およびそれ以前

この問題は、Foxit Software が提供する修正済みのバージョンに Foxit 
Reader を更新することで解決します。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>Foxit Software Announcements</Name>
			<Title>Maintenance Release - Foxit(R) Reader 5.0.2</Title>
			<URL>http://www.foxitsoftware.com/announcements/201107218580.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Foxit Software</Name>
			<Title>Fixed a security issue of arbitrary code execution when opening certain PDF files.</Title>
			<URL>http://www.foxitsoftware.com/products/reader/security_bulletins.php#execution</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Foxit Software</Name>
			<Title>Fixed an unexpected termination issue of Foxit Reader when opening certain PDF files in a web browser.</Title>
			<URL>http://www.foxitsoftware.com/products/reader/security_bulletins.php#certain</URL>
		</Reference>
	</Article>


	<Memo>
		<Title>SSH ブルートフォース攻撃</Title>
		<Content>
さまざまなインターネット定点観測活動において、SSH へのブルート
フォース攻撃が継続的に観測されています。

インターネットからの遠隔ログインを許可する場合には、パスワード認
証ではなく、公開鍵認証を利用してください。また、アクセス元が特定
できるようであれば、アクセス元 IP アドレスによるアクセス制限を行
いましょう。

また、JPCERT/CC の定点観測システムでは、22/TCP へのスキャン動向の
グラフを公開しております。ぜひスキャン動向の比較にご利用下さい。
</Content>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>インターネット定点観測システム（ISDAS）</Title>
			<URL>https://www.jpcert.or.jp/isdas/index.html#link_ssh</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>ISC Diary</Name>
			<Title>SSH Brute Force (Published: 2011-07-17)</Title>
			<URL>http://isc.sans.edu/diary/SSH+Brute+Force/11215</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Dragon Research Group</Name>
			<Title>SSH Brute Force Attack Source Insight</Title>
			<URL>http://www.dragonresearchgroup.org/2011/04/29/#sshpwauthinsight</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Dragon Research Group</Name>
			<Title>Insight and Analysis</Title>
			<URL>http://www.dragonresearchgroup.org/insight/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

