<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-3201</Name>
		<Date>2011-08-24</Date>
		<From>2011-08-14</From>
		<To>2011-08-20</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>Mozilla 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Mozilla Releases Firefox 6 and 3.6.20</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/08/17/archive.html#mozilla_releases_firefox_6_and</URL>
		</Source>

		<Summary>
Mozilla 製品群には、複数の脆弱性があります。結果として、遠隔の第
三者が任意のコードを実行したり、権限を昇格したり、機密情報を取得
したりする可能性があります。

対象となる製品は以下の通りです。

- Firefox 5 の各バージョン
- Firefox 4 の各バージョン
- Firefox 3.6.20 より前のバージョン
- Thunderbird 5 の各バージョン
- Thunderbird 3.1.12 より前のバージョン
- SeaMonkey 2.3 より前のバージョン

その他に Mozilla コンポーネントを用いている製品も影響を受ける可
能性があります。

この問題は、使用している OS のベンダや配布元が提供する修正済みの
バージョンに、該当する製品を更新することで解決します。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 6.0 - 2011/08/16 リリース</Title>
			<URL>http://mozilla.jp/firefox/6.0/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox セキュリティアドバイザリ</Name>
			<Title>Firefox 6 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html#firefox6</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Firefox リリースノート - バージョン 3.6.20 - 2011/08/16 リリース</Title>
			<URL>http://mozilla.jp/firefox/3.6.20/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Firefox 3.6 セキュリティアドバイザリ</Name>
			<Title>Firefox 3.6.20 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/firefox36.html#firefox3.6.20</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Thunderbird リリースノート - バージョン 6.0 - 2011/08/16 リリース</Title>
			<URL>http://mozilla.jp/thunderbird/6.0/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Thunderbird セキュリティアドバイザリ</Name>
			<Title>Thunderbird 6 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird.html#thunderbird6</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan</Name>
			<Title>Thunderbird リリースノート - バージョン 3.1.12 - 2011/08/16 リリース</Title>
			<URL>http://mozilla.jp/thunderbird/3.1.12/releasenotes/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Thunderbird 3.1 セキュリティアドバイザリ</Name>
			<Title>Thunderbird 3.1.12 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.12</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>SeaMonkey セキュリティアドバイザリ</Name>
			<Title>SeaMonkey 2.3 で修正済み</Title>
			<URL>http://www.mozilla-japan.org/security/known-vulnerabilities/seamonkey.html#seamonkey2.3</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The SeaMonkey project</Name>
			<Title>SeaMonkey 2.3</Title>
			<URL>http://www.seamonkey-project.org/releases/seamonkey2.3/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2011:1164-1</Name>
			<Title>Critical: firefox security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2011-1164.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2011:1166-1</Name>
			<Title>Critical: thunderbird security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2011-1166.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Red Hat Security Advisory RHSA-2011:1167-1</Name>
			<Title>Critical: seamonkey security update</Title>
			<URL>https://rhn.redhat.com/errata/RHSA-2011-1167.html</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>RSA Adaptive Authentication に脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-696</Name>
			<Title>RSA Adaptive Authentication Has Unspecified Remote Authenticated Session Re-use Flaw</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-696.shtml</URL>
		</Source>

		<Summary>
RSA Adaptive Authentication には、脆弱性があります。結果として、
遠隔の第三者が認証情報を取得する可能性があります。

対象となるバージョンは以下の通りです。

- RSA Adaptive Authentication 6.0.2.1 SP1 Patch 2 および SP1 Patch 3
- RSA Adaptive Authentication 6.0.2.1 SP2 および SP2 Patch 1
- RSA Adaptive Authentication 6.0.2.1 SP3

この問題は、EMC Corporation が提供する修正済みのバージョンに RSA 
Adaptive Authentication を更新することで解決します。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>EMC Corporation</Name>
			<Title>RSA Adaptive Authentication</Title>
			<URL>http://www.rsa.com/node.aspx?id=3018</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>EMC Corporation</Name>
			<Title>RSA Worldwide Customer Support</Title>
			<URL>https://knowledge.rsasecurity.com/cleartrust/ct_logon.asp</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>IBM Tivoli Federated Identity Manager 製品群に複数の脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-694</Name>
			<Title>IBM Tivoli Federated Identity Manager Products Multiple Vulnerabilities</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-694.shtml</URL>
		</Source>

		<Summary>
IBM Tivoli Federated Identity Manager 製品群には、複数の脆弱性が
あります。結果として、遠隔の第三者がサービス運用妨害 (DoS) 攻撃
を行う可能性があります。

対象となるバージョンは以下の通りです。

- IBM Tivoli Federated Identity Manager 6.2.0
- IBM Tivoli Federated Identity Manager Business Gateway 6.2.0

この問題は、IBM が提供する修正済みのバージョンに該当する製品を更
新することで解決します。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>IBM</Name>
			<Title>Tivoli Federated Identity Manager 6.2.0 Fixpack 9 (6.2.0-TIV-TFIM-FP0009)</Title>
			<URL>https://www-304.ibm.com/support/docview.wss?uid=swg24029497</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>IBM</Name>
			<Title>Tivoli Fed Id Mgr Business Gateway v6.2.0, Fix Pack 9, 6.2.0-TIV-TFIMBG-FP0009</Title>
			<URL>https://www-304.ibm.com/support/docview.wss?uid=swg24029498</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Aipo に複数の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#31506102</Name>
			<Title>Aipo における SQL インジェクションの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN31506102/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#72854072</Name>
			<Title>Aipo におけるクロスサイトリクエストフォージェリの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN72854072/index.html</URL>
		</Source>

		<Summary>
エイムラックのグループウェア Aipo には、複数の脆弱性があります。
結果として、遠隔の第三者が細工した Web ページを Aipo の管理者に読
み込ませることで当該製品で管理されている情報を改ざんしたり、Aipo
にログイン可能な利用者が、当該製品で管理されている情報を閲覧した
り、変更したりする可能性があります。

この問題は、エイムラックが提供する修正済みのバージョンに Aipo を
更新することで解決します。詳細については、エイムラックが提供する
情報を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>エイムラック</Name>
			<Title>グループウェア「Aipo」旧バージョンにおける脆弱性への対応のご報告</Title>
			<URL>http://www.aipo.com/information/press/2011/08_15_140000.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>エイムラック</Name>
			<Title>ダウンロード</Title>
			<URL>http://free.aipo.com/download/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>エイムラック</Name>
			<Title>アップデートプログラム</Title>
			<URL>http://free.aipo.com/download/update.html</URL>
		</Reference>
	</Article>


	<Memo>
		<Title>Web 経由で配信されるマルウエア動向</Title>
		<Content>
Google が Web 経由で配信されるマルウエアの動向の調査報告を発表し
ています。この報告は過去4年間 800万サイト 1億6000万ページについ
て分析したものです。

この報告では、ソーシャルエンジニアリングを使用したマルウエア配信
やソフトウエアの脆弱性を悪用したドライブバイダウンロード攻撃など
の増加について解説されています。
</Content>

		<Reference Language="ENGLISH">
			<Name>Google Online Security Blog</Name>
			<Title>Four Years of Web Malware</Title>
			<URL>http://googleonlinesecurity.blogspot.com/2011/08/four-years-of-web-malware.html</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

