<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
     <Header>
          <Name>JPCERT-WR-2017-0801</Name>
          <Date>2017-03-01</Date>
          <From>2017-02-19</From>
          <To>2017-02-25</To>
     </Header>

     <Article RiskLevel="1" Type="RU">
          <Title>サイボウズ ガルーンに複数の脆弱性</Title>
          <Source>
               <Name>Japan Vulnerability Notes JVN#73182875</Name>
               <Title>サイボウズ ガルーンにおける複数の脆弱性</Title>
               <URL>https://jvn.jp/jp/JVN73182875/</URL>
          </Source>

          <Summary>
サイボウズ ガルーンには、複数の脆弱性があります。結果として、遠隔の第
三者が、任意の SQL 文を実行したり、ユーザのブラウザ上で任意のスクリプ
トを実行したりするなどの可能性があります。

対象となるバージョンは以下の通りです。

- サイボウズ ガルーン 3.0.0 から 4.2.3 まで

この問題は、サイボウズ ガルーンをサイボウズ株式会社が提供する修正済み
のバージョンに更新することで解決します。詳細は、サイボウズ株式会社が提
供する情報を参照してください。</Summary>

          <Reference Language="JAPANESE">
               <Name>サイボウズ株式会社</Name>
               <Title>サイボウズ ガルーン 4 脆弱性に関するお知らせ</Title>
               <URL>https://cs.cybozu.co.jp/2017/006348.html</URL>
          </Reference>

     </Article>

     <Article RiskLevel="1" Type="RU">
          <Title>curl に SSL サーバ証明書の検証不備の脆弱性</Title>
          <Source>
               <Name>Project curl Security Advisory</Name>
               <Title>SSL_VERIFYSTATUS ignored </Title>
               <URL>https://curl.haxx.se/docs/adv_20170222.html</URL>
          </Source>

          <Summary>
curl には、CURLOPT_SSL_VERIFYSTATUS オプションを使用している場合に、証
明書の失効状況を適切に検証しない脆弱性があります。結果として、失効した
証明書であっても有効であると判定される可能性があります。

対象となるバージョンは以下の通りです。

- curl 7.52.0 から 7.52.1 まで

この問題は、curl を curl が提供する修正済みのバージョンに更新すること
で解決します。詳細は、curl が提供する情報を参照してください。</Summary>

          <Reference Language="ENGLISH">
               <Name>curl</Name>
               <Title>Changelog</Title>
               <URL>https://curl.haxx.se/changes.html#7_53_0</URL>
          </Reference>

     </Article>

     <Article RiskLevel="1" Type="RU">
          <Title>Logic Pro X にメモリ破損の脆弱性</Title>
          <Source>
               <Name>US-CERT Current Activity</Name>
               <Title>Apple Releases Security Update </Title>
               <URL>https://www.us-cert.gov/ncas/current-activity/2017/02/21/Apple-Releases-Security-Update</URL>
          </Source>

          <Summary>
Logic Pro X には、メモリ破損の脆弱性があります。結果として、遠隔の第三
者が、細工した GarageBand プロジェクトファイルをユーザに開かせること
で、任意のコードを実行する可能性があります。

対象となるバージョンは以下の通りです。

- Logic Pro X 10.3.1 より前のバージョン

この問題は、Logic Pro X を Apple が提供する修正済みのバージョンに更新
することで解決します。詳細は、Apple が提供する情報を参照してください。</Summary>

          <Reference Language="JAPANESE">
               <Name>Japan Vulnerability Notes JVNVU#99002156</Name>
               <Title>Apple GarageBand および Logic Pro X の脆弱性に対するアップデート</Title>
               <URL>https://jvn.jp/vu/JVNVU99002156/</URL>
          </Reference>

          <Reference Language="ENGLISH">
               <Name>Apple</Name>
               <Title>About the security content of Logic Pro X 10.3.1</Title>
               <URL>https://support.apple.com/en-us/HT207519</URL>
          </Reference>

     </Article>
     
     <Memo>
          <Title>JIPDEC が「JIPDEC経営読本 情報管理はマネーです」を公開</Title>
          <Content>
2017年2月24日、日本情報経済社会推進協会 (JIPDEC) は、「JIPDEC経営読本
情報管理はマネーです」を公開しました。この小冊子は、個人情報保護法改正
によって新たに個人情報保護法の適用対象となる中小企業経営層向けに、情報
管理の重要性を説明したものです。</Content>

          <Reference Language="JAPANESE">
               <Name>日本情報経済社会推進協会 (JIPDEC)</Name>
               <Title>中小企業経営者向け小冊子 JIPDEC経営読本「情報管理はマネーです」公開のお知らせ</Title>
               <URL>https://www.jipdec.or.jp/topics/news/20170224.html</URL>
          </Reference>

          <Reference Language="JAPANESE">
               <Name>日本情報経済社会推進協会 (JIPDEC)</Name>
               <Title>JIPDEC経営読本「情報管理はマネーです」</Title>
               <URL>https://www.jipdec.or.jp/library/u71kba00000072hw-att/jipdec_keieidokuhon_a4.pdf</URL>
          </Reference>

     </Memo>

</JpcertCcReport>
