<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2012-0201</Name>
		<Date>2012-01-18</Date>
		<From>2012-01-08</From>
		<To>2012-01-14</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>2012年1月 Microsoft セキュリティ情報について</Title>
		<Source>
			<Name>US-CERT Technical Cyber Security Alert TA12-010A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/techalerts/TA12-010A.html</URL>
		</Source>
		<Source>
			<Name>US-CERT Cyber Security Alert SA12-010A</Name>
			<Title>Microsoft Updates for Multiple Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/cas/alerts/SA12-010A.html</URL>
		</Source>

		<Summary>
Microsoft Windows、Microsoft 開発者用ツールなどには、複数の脆弱性
があります。結果として、遠隔の第三者が任意のコードを実行したり、
システムやファイルに不正にアクセスしたりする可能性があります。

この問題は、Microsoft Update などを用いて、セキュリティ更新プログ
ラムを適用することで解決します。なお、今回のセキュリティ更新プロ
グラムには、JPCERT/CC WEEKLY REPORT 2011-10-05 号【3】「SSL 3.0
とTLS 1.0 の CBC モードに選択平文攻撃の脆弱性」で紹介した脆弱性に
対する修正も含まれます。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>Microsoft セキュリティ TechCenter</Name>
			<Title>2012 年 1 月のセキュリティ情報</Title>
			<URL>http://technet.microsoft.com/ja-jp/security/bulletin/ms12-jan</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Microsoft TechNet Blogs > 日本のセキュリティチーム</Name>
			<Title>2012 年 1 月のセキュリティ情報 (月例)</Title>
			<URL>http://blogs.technet.com/b/jpsecurity/archive/2012/01/11/3474813.aspx</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>マイクロソフト セキュリティ アドバイザリ (2588513)</Name>
			<Title>SSL/TLS の脆弱性により、情報漏えいが起こる</Title>
			<URL>http://technet.microsoft.com/ja-jp/security/advisory/2588513</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>マイクロソフト社のセキュリティ修正プログラムについて(MS12-001,002,003,004,005,006,007)</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=8370</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Japan Vulnerability Notes JVNTA12-010A</Name>
			<Title>Microsoft 製品における複数の脆弱性に対するアップデート</Title>
			<URL>https://jvn.jp/cert/JVNTA12-010A/index.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2012-01-11 JPCERT-AT-2012-0002</Name>
			<Title>2012年1月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2012/at120002.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2011-10-05 JPCERT-WR-2011-3801</Name>
			<Title>【3】SSL 3.0 と TLS 1.0 の CBC モードに選択平文攻撃の脆弱性</Title>
			<URL>http://www.jpcert.or.jp/wr/2011/wr113801.html#3</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Security Research &#38; Defense</Name>
			<Title>Assessing risk for the January 2012 security updates</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2012/01/10/assessing-risk-for-the-january-2012-security-updates.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Security Research &#38; Defense</Name>
			<Title>More information on the impact of MS12-001</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2012/01/10/more-information-on-the-impact-of-ms12-001.aspx</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Microsoft Security Research &#38; Defense</Name>
			<Title>More information on MS12-004</Title>
			<URL>http://blogs.technet.com/b/srd/archive/2012/01/10/more-information-on-ms12-004.aspx</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Adobe Reader および Acrobat に脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Adobe Releases Security Advisory for Adobe Reader and Acrobat</Title>
			<URL>http://www.us-cert.gov/current/archive/2012/01/12/archive.html#adobe_releases_security_advisory_for10</URL>
		</Source>
		<Source>
			<Name>JC3-CIRC Technical Bulletin U-079</Name>
			<Title>Adobe Acrobat/Reader Multiple Bugs Let Remote Users Execute Arbitrary Code</Title>
			<URL>http://circ.jc3.doe.gov/bulletins/u-079.shtml</URL>
		</Source>

		<Summary>
Adobe Acrobat、Reader には、複数の脆弱性があります。結果として、
遠隔の第三者が細工した PDF ファイルをユーザに開かせることで
Adobe Acrobat や Reader を不正終了させたり、任意のコードを実行し
たりする可能性があります。

この問題は、Adobe が提供する修正済みのバージョンに、該当する製品
を更新することで解決します。詳細については、Adobe が提供する情報
を参照してください。

なお、今回のバージョンには JPCERT/CC WEEKLY REPORT 2011-12-14 号
【1】「Adobe Reader および Acrobat に脆弱性」で紹介した脆弱性に
対する修正も含まれています。
		</Summary>

		<Reference Language="JAPANESE">
			<Name>@police</Name>
			<Title>アドビシステムズ社の Adobe Reader および Adobe Acrobat のセキュリティ修正プログラムについて</Title>
			<URL>https://www.npa.go.jp/cyberpolice/topics/?seq=8372</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2011-12-14 号</Name>
			<Title>【1】Adobe Reader および Acrobat に脆弱性</Title>
			<URL>https://www.jpcert.or.jp/wr/2011/wr114801.html#1</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2011-12-21 号</Name>
			<Title>【2】「Adobe Reader および Acrobat に脆弱性」に関する追加情報</Title>
			<URL>https://www.jpcert.or.jp/wr/2011/wr114901.html#2</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC Alert 2012-01-11 JPCERT-AT-2012-0003</Name>
			<Title>Adobe Reader 及び Acrobat の脆弱性に関する注意喚起</Title>
			<URL>https://www.jpcert.or.jp/at/2012/at120003.html</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Adobe Security bulletin APSB12-01</Name>
			<Title>Adobe Reader および Acrobat に関するセキュリティアップデート公開</Title>
			<URL>http://kb2.adobe.com/jp/cps/928/cpsid_92823.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Adobe Security bulletin APSB12-01</Name>
			<Title>Security updates available for Adobe Reader and Acrobat</Title>
			<URL>http://www.adobe.com/support/security/bulletins/apsb12-01.html</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cogent DataHub に複数の脆弱性</Title>
		<Source>
			<Name>Japan Vulnerability Notes JVN#12983784</Name>
			<Title>Cogent DataHub におけるクロスサイトスクリプティングの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN12983784/index.html</URL>
		</Source>
		<Source>
			<Name>Japan Vulnerability Notes JVN#63249231</Name>
			<Title>Cogent DataHub における HTTP ヘッダインジェクションの脆弱性</Title>
			<URL>https://jvn.jp/jp/JVN63249231/index.html</URL>
		</Source>

		<Summary>
Cogent DataHub には、複数の脆弱性があります。結果として、遠隔の第
三者が HTTP レスポンス分割攻撃を行ったり、ユーザのブラウザ上で任
意のスクリプトを実行したり、偽の情報を表示したりする可能性があり
ます。

対象となる製品およびバージョンは以下の通りです。

- Cogent DataHub V7.1.2 およびそれ以前
- OPC DataHub V6.4.20 およびそれ以前
- Cascade DataHub V6.4.20 およびそれ以前

この問題は、Cogent Real-Time Systems が提供する修正済みのバージョ
ンに、該当する製品を更新することで解決します。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>Cogent Real-Time Systems</Name>
			<Title>Release Notes</Title>
			<URL>http://www.cogentdatahub.com/ReleaseNotes.html</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>制御システムセキュリティカンファレンス 2012 のお知らせ</Title>
		<Source>
			<Name>制御システムセキュリティカンファレンス 2012</Name>
			<URL>https://www.jpcert.or.jp/event/ics-conference2012.html</URL>
		</Source>

		<Summary>
2012年2月3日(金) に「制御システムセキュリティカンファレンス 2012」
を開催いたします。会場は品川コクヨホールです。

第4回目となる今回は、「After Stuxnet」のテーマのもと、さまざまな
立場から、制御システムへの脅威に対する具体的な取組みについて紹介
いたします。

制御システムに関係する皆様のご参加を広くお待ちしております。
		</Summary>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>SecurityDay 2012 のお知らせ</Title>
		<Source>
			<Name>SecurityDay 2012</Name>
			<URL>http://securityday.jp/</URL>
		</Source>

		<Summary>
2012年2月6日(月)に「SecurityDay 2012」を開催いたします。会場は株
式会社インターネットイニシアティブ大会議室です。

2010年までは、大きなテーマを設定しパネルディスカッションという形
式で開催していましたが、今回の「SecurityDay 2012」では各講演者が
直近のインターネットで起きた問題をテーマとし、それぞれ議論を行う
形式を予定しています。 

ぜひご意見をお持ちの多くの方々にご参加頂き、熱い議論をしたい！と
思います。みなさまのご参加をお待ちしております。
		</Summary>

		<Reference Language="ENGLISH">
			<Name>参加申し込みフォーム</Name>
			<URL>https://www.jnsa.org/seminar/securityday/SD12entry.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>プログラム</Name>
			<URL>http://securityday.jp/?program</URL>
		</Reference>
	</Article>


	<Memo>
		<Title>Firefox/Thunderbird の法人向け延長サポート版について</Title>
		<Content>
JPCERT/CC WEEKLY REPORT 2011-11-16 号で紹介した Firefox の法人向
けサポート版の提供が決定しました。Mozilla は、Firefox および
Thunderbird の法人向け延長サポート版 (ESR) について、メジャーアッ
プデートを年一回行う計画であると発表しました。
</Content>

		<Reference Language="JAPANESE">
			<Name>Mozilla Japan ブログ</Name>
			<Title>Firefox/Thunderbird 延長サポート版の提供が決定しました</Title>
			<URL>http://mozilla.jp/blog/entry/7684/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>JPCERT/CC WEEKLY REPORT 2011-11-16</Name>
			<Title>【今週のひとくちメモ】Firefox の法人向け延長サポート版について</Title>
			<URL>http://www.jpcert.or.jp/wr/2011/wr114401.html#Memo</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Mozilla Blog</Name>
			<Title>Delivering a Mozilla Firefox Extended Support Release</Title>
			<URL>http://blog.mozilla.com/blog/2012/01/10/delivering-a-mozilla-firefox-extended-support-release/</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>The Thunderbird Blog</Name>
			<Title>The Plan for the Mozilla Thunderbird Extended Support Release</Title>
			<URL>https://blog.mozilla.com/thunderbird/2012/01/12/the-plan-for-a-mozilla-thunderbird-extended-support-release/</URL>
		</Reference>


	</Memo>

</JpcertCcReport>

