<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2011-4101</Name>
		<Date>2011-10-26</Date>
		<From>2011-10-16</From>
		<To>2011-10-22</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2011年10月 Oracle Critical Patch Update について</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Oracle Releases Critical Patch Update for October 2011</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/10/19/archive.html#oracle_pre_release_announcements_for</URL>
		</Source>

		<Summary>
Oracle から複数の製品およびコンポーネントに含まれる脆弱性に対応し
た Oracle Critical Patch Update Advisory および Oracle Java SE
Critical Patch Update Advisory が公開されました。

詳細については Oracle が提供する情報を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>[CPUOct2011] Oracle Critical Patch Update Advisory - October 2011</Title>
			<URL>http://www.oracle.com/technetwork/jp/topics/ojkb155517-518195-ja.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Oracle Technology Network</Name>
			<Title>Critical Patch Update - October 2011</Title>
			<URL>http://www.oracle.com/technetwork/jp/topics/alerts-519137-ja.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Java SE Critical Patch Update Advisory - October 2011</Title>
			<URL>http://www.oracle.com/technetwork/topics/security/javacpuoct2011-443431.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Oracle Software Security Assurance Blog</Name>
			<Title>October 2011 Critical Patch Updates Released</Title>
			<URL>http://blogs.oracle.com/security/entry/october_2011_critical_patch_updates</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Oracle Technology Network</Name>
			<Title>Oracle Critical Patch Update Advisory - October 2011</Title>
			<URL>http://www.oracle.com/technetwork/topics/security/cpuoct2011-330135.html</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco 製品群に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Releases Two Security Advisories</Title>
			<URL>http://www.us-cert.gov/current/archive/2011/10/19/archive.html#cisco_releases_two_security_advisories</URL>
		</Source>

		<Summary>
Cisco 製品群には、複数の脆弱性があります。結果として、遠隔の第三
者が認証を回避したり、機密情報を取得したり、サービス運用妨害
(DoS) 攻撃を行ったりする可能性があります。

対象となる製品は以下の通りです。

- CiscoWorks Common Services 4.1 より前のバージョン
- Cisco Show and Share 5.2(2.1) より前のバージョン

この問題は、Cisco が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Cisco が提供する情報
を参照してください。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Cisco Security Advisory cisco-sa-20111019-cs</Name>
			<Title>CiscoWorks Common Services Arbitrary Command Execution Vulnerability</Title>
			<URL>http://www.cisco.com/cisco/web/support/JP/110/1108/1108724_cisco-sa-20111019-cs-j.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory cisco-sa-20111019-cs</Name>
			<Title>CiscoWorks Common Services Arbitrary Command Execution Vulnerability</Title>
			<URL>http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111019-cs</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory cisco-sa-20111019-sns</Name>
			<Title>Cisco Show and Share Security Vulnerabilities</Title>
			<URL>http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111019-sns</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>HP Data Protector に複数の脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin U-013</Name>
			<Title>HP Data Protector Multiple Unspecified Vulnerabilities</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/u-013.shtml</URL>
		</Source>

		<Summary>
HP Data Protector には、複数の脆弱性があります。結果として、遠隔
の第三者が任意のコードを実行する可能性があります。

対象となる製品およびバージョンは以下の通りです。

- Windows プラットフォームで動作する以下の製品
 - HP Data Protector Notebook Extension 6.20
 - HP Data Protector for Personal Computers 7.0

この問題は、HP が提供するパッチを該当する製品に適用することで解
決します。詳細については、HP が提供する情報を参照してください。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>HP SUPPORT COMMUNICATION - SECURITY BULLETIN c03054543</Name>
			<Title>HPSBMP02713 SSRT100651 rev.2 - Replaced by Document ID c03058866 - HPSBMU02716 SSRT100651</Title>
			<URL>http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03054543</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Opera ブラウザに脆弱性</Title>
		<Source>
			<Name>The Opera Security group</Name>
			<Title>Manipulating fonts in SVG can allow execution of arbitrary code Severity</Title>
			<URL>http://www.opera.com/support/kb/view/1002/</URL>
		</Source>
		<Summary>
Opera ブラウザには、脆弱性があります。結果として、遠隔の第三者が
細工した Web ページを閲覧させることで任意のコードを実行したり、
サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。
 
対象となるバージョンは以下の通りです。
  
- Opera 11.51 およびそれ以前
  
この問題は、Opera が提供する修正済みのバージョンに Opera ブラウザ
を更新することで解決します。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>The Opera Security group</Name>
			<Title>About the SVG font manipulation vulnerability that was fixed in 11.52</Title>
			<URL>http://my.opera.com/securitygroup/blog/2011/10/19/about-the-svg-font-manipulation-vulnerability-that-was-fixed-in-11-52</URL>
		</Reference>
	</Article>


	<Memo>
		<Title>Oracle Java SE Critical Patch Update</Title>
		<Content>
Oracle では、自社製品のセキュリティアップデートを「Critical
Patch Update」として、3か月毎に公開するポリシーを採用しています。
ただし、Java のアップデートは「Oracle Java SE Critical Patch
Update」として別のスケジュールで公開されています。2011年10月には、
これらふたつのセキュリティアップデート公開が重なることになりました。
双方とも今後のスケジュールは公開されているので、これに合わせ、シ
ステム更新作業の体制を準備することをお勧めします。
</Content>

		<Reference Language="JAPANESE">
			<Name>Oracle Technical Network</Name>
			<Title>Critical Patch UpdatesとSecurity Alerts</Title>
			<URL>http://www.oracle.com/technetwork/jp/topics/alerts-082677-ja.html</URL>
		</Reference>

	</Memo>

</JpcertCcReport>

