<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
  <Header>
    <Name>JPCERT-WR-2022-0701</Name>
    <Date>2022-02-16</Date>
    <From>2022-02-06</From>
    <To>2022-02-12</To>
  </Header>
<Article RiskLevel="1" Type="RU">
 <Title>複数のマイクロソフト製品に脆弱性</Title>
        <Source>
            <Name>CISA Current Activity</Name>
            <Title>Microsoft Releases February 2022 Security Updates</Title>
            <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/02/08/microsoft-releases-february-2022-security-updates</URL>
        </Source>

<Summary>
複数のマイクロソフト製品には、脆弱性があります。結果として、遠隔の第三
者が任意のコードを実行するなどの可能性があります。

対象となる製品は、多岐にわたります。詳細はマイクロソフト株式会社が提供
するアドバイザリ情報を参照してください。

この問題は、Microsoft Updateなどを用いて、更新プログラムを適用すること
で解決します。詳細は、マイクロソフト株式会社が提供する情報を参照してく
ださい。
</Summary>

         <Reference Language="JAPANESE">
             <Name>マイクロソフト株式会社</Name>
             <Title>2022 年 2 月のセキュリティ更新プログラム</Title>
             <URL>https://msrc.microsoft.com/update-guide/ja-JP/releaseNote/2022-Feb</URL>
         </Reference>

         <Reference Language="JAPANESE">
             <Name>JPCERT/CC 注意喚起</Name>
             <Title>2022年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起</Title>
             <URL>https://www.jpcert.or.jp/at/2022/at220005.html</URL>
         </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のアドビ製品に脆弱性</Title>
          <Source>
            <Name>CISA Current Activity</Name>
             <Title>Adobe Releases Security Updates for Multiple Products</Title>
             <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/02/08/adobe-releases-security-updates-multiple-products</URL>
          </Source>

<Summary>
複数のアドビ製品には、脆弱性があります。結果として、第三者が任意のコー
ドを実行するなどの可能性があります。

対象となる製品は次のとおりです。

- Adobe Premiere Rush
- Adobe Illustrator
- Adobe Photoshop
- Adobe After Effects
- Adobe Creative Cloud Desktop Application

この問題は、該当する製品をアドビが提供する修正済みのバージョンに更新す
ることで解決します。詳細は、アドビが提供する情報を参照してください。
</Summary>

         <Reference Language="JAPANESE">
             <Name>JPCERT/CC CyberNewsFlash</Name>
             <Title>複数のアドビ製品のアップデートについて</Title>
             <URL>https://www.jpcert.or.jp/newsflash/2022020901.html</URL>
         </Reference>

        <Reference Language="ENGLISH">
               <Name>アドビ</Name>
               <Title>Security Updates Available for Adobe Premiere Rush | APSB22-06</Title>
               <URL>https://helpx.adobe.com/security/products/premiere_rush/apsb22-06.html</URL>
        </Reference>

        <Reference Language="ENGLISH">
               <Name>アドビ</Name>
               <Title>Security Updates Available for Adobe Illustrator | APSB22-07</Title>
               <URL>https://helpx.adobe.com/security/products/illustrator/apsb22-07.html</URL>
        </Reference>

        <Reference Language="ENGLISH">
               <Name>アドビ</Name>
               <Title>Security update available for Adobe Photoshop | APSB22-08</Title>
               <URL>https://helpx.adobe.com/security/products/photoshop/apsb22-08.html</URL>
        </Reference>

        <Reference Language="ENGLISH">
               <Name>アドビ</Name>
               <Title>Security Updates Available for Adobe After Effects | APSB22-09</Title>
               <URL>https://helpx.adobe.com/security/products/after_effects/apsb22-09.html</URL>
        </Reference>

        <Reference Language="ENGLISH">
               <Name>アドビ</Name>
               <Title>Security update available for Adobe Creative Cloud Desktop Application | APSB22-11</Title>
               <URL>https://helpx.adobe.com/security/products/creative-cloud/apsb22-11.html</URL>
        </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のMozilla製品に脆弱性</Title>
          <Source>
               <Name>CISA Current Activity</Name>
               <Title>Mozilla Releases Security Updates for Firefox, Firefox ESR, and Thunderbird</Title>
               <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/02/08/mozilla-releases-security-updates-firefox-and-firefox-esr</URL>
          </Source>

<Summary>
複数のMozilla製品には、脆弱性があります。結果として、第三者が任意のコー
ドを実行するなどの可能性があります。

対象となる製品およびバージョンは次のとおりです。

- Mozilla Firefox 97より前のバージョン
- Mozilla Firefox ESR 91.6より前のバージョン
- Mozilla Thunderbird 91.6より前のバージョン

この問題は、該当する製品をMozillaが提供する修正済みのバージョンに更新
することで解決します。詳細は、Mozillaが提供する情報を参照してください。
</Summary>

        <Reference Language="ENGLISH">
             <Name>Mozilla</Name>
             <Title>Security Vulnerabilities fixed in Firefox 97</Title>
             <URL>https://www.mozilla.org/en-US/security/advisories/mfsa2022-04/</URL>
        </Reference>
        <Reference Language="ENGLISH">
             <Name>Mozilla</Name>
             <Title>Security Vulnerabilities fixed in Firefox ESR 91.6</Title>
             <URL>https://www.mozilla.org/en-US/security/advisories/mfsa2022-05/</URL>
        </Reference>
        <Reference Language="ENGLISH">
             <Name>Mozilla</Name>
             <Title>Security Vulnerabilities fixed in Thunderbird 91.6</Title>
             <URL>https://www.mozilla.org/en-US/security/advisories/mfsa2022-06/</URL>
        </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のApple製品に脆弱性</Title>
          <Source>
               <Name>CISA Current Activity</Name>
               <Title>Apple Releases Security Updates for Multiple Products</Title>
               <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/02/11/apple-releases-security-updates-multiple-products</URL>
          </Source>

<Summary>
複数のApple製品には、脆弱性があります。結果として、遠隔の第三者が任意
のコードを実行するなどの可能性があります。

対象となる製品およびバージョンは次のとおりです。

- iOS 15.3.1より前のバージョン
- iPadOS 15.3.1より前のバージョン
- macOS Monterey 12.2.1より前のバージョン
- Safari 15.3より前のバージョン

この問題は、該当する製品をAppleが提供する修正済みのバージョンに更新す
ることで解決します。詳細は、Appleが提供する情報を参照してください。
</Summary>

         <Reference Language="JAPANESE">
             <Name>JPCERT/CC CyberNewsFlash</Name>
             <Title>Apple製品のアップデートについて（2022年2月）</Title>
             <URL>https://www.jpcert.or.jp/newsflash/2022021401.html</URL>
         </Reference>
        <Reference Language="JAPANESE">
             <Name>Apple</Name>
             <Title>iOS 15.3.1 および iPadOS 15.3.1 のセキュリティコンテンツについて</Title>
             <URL>https://support.apple.com/ja-jp/HT213093</URL>
        </Reference>
        <Reference Language="JAPANESE">
             <Name>Apple</Name>
             <Title>macOS Monterey 12.2.1 のセキュリティコンテンツについて</Title>
             <URL>https://support.apple.com/ja-jp/HT213092</URL>
        </Reference>
        <Reference Language="JAPANESE">
             <Name>Apple</Name>
             <Title>Safari 15.3 のセキュリティコンテンツについて</Title>
             <URL>https://support.apple.com/ja-jp/HT213091</URL>
        </Reference>
</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のIntel製品に脆弱性</Title>
          <Source>
            <Name>Japan Vulnerability Notes JVNVU#99045838</Name>
             <Title>Intel製品に複数の脆弱性（2022年2月）</Title>
             <URL>https://jvn.jp/vu/JVNVU99045838/</URL>
          </Source>

<Summary>
Intelから複数の製品に含まれる脆弱性に対応したIntel Product Security
Center Advisoriesが公開されました。

詳細は、Intelが提供する情報を参照してください。
</Summary>

        <Reference Language="ENGLISH">
             <Name>Intel</Name>
             <Title>Intel Product Security Center Advisories</Title>
             <URL>https://www.intel.com/content/www/us/en/security-center/default.html</URL>
        </Reference>

         <Reference Language="JAPANESE">
             <Name>JPCERT/CC CyberNewsFlash</Name>
             <Title>Intel製品に関する複数の脆弱性について</Title>
             <URL>https://www.jpcert.or.jp/newsflash/2022020902.html</URL>
         </Reference>
         
</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のCitrix製品に脆弱性</Title>
          <Source>
               <Name>CISA Current Activity</Name>
               <Title>Citrix Releases Security Updates for Hypervisor</Title>
               <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/02/08/citrix-releases-security-updates-hypervisor</URL>
          </Source>

<Summary>
複数のCitrix製品には、脆弱性があります。結果として、第三者がサービス運
用妨害（DoS）攻撃を行うなどの可能性があります。

対象となる製品は、多岐にわたります。詳細はCitrixが提供する情報を参照し
てください。

この問題は、該当する製品をCitrixが提供する修正済みのバージョンに更新す
ることで解決します。詳細は、Citrixが提供する情報を参照してください。
</Summary>

        <Reference Language="ENGLISH">
             <Name>Citrix</Name>
             <Title>Security Advisory for Citrix Hypervisor</Title>
             <URL>https://support.citrix.com/article/CTX337526</URL>
        </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のSAP製品に脆弱性</Title>
          <Source>
               <Name>CISA Current Activity</Name>
               <Title>Critical Vulnerabilities Affecting SAP Applications Employing Internet Communication Manager (ICM)</Title>
               <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/02/08/critical-vulnerabilities-affecting-sap-applications-employing</URL>
          </Source>

<Summary>
複数のSAP製品には、脆弱性があります。結果として、遠隔の第三者が任意の
コードを実行するなどの可能性があります。

対象となる製品は、多岐にわたります。詳細はSAPが提供するアドバイザリ情
報を参照してください。

この問題は、該当する製品をSAPが提供する修正済みのバージョンに更新する
ことで解決します。詳細は、SAPが提供する情報を参照してください。
</Summary>

        <Reference Language="ENGLISH">
             <Name>SAP</Name>
             <Title>SAP Security Patch Day - February 2022</Title>
             <URL>https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+February+2022</URL>
        </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>複数のエレコム製LANルーターに脆弱性</Title>
          <Source>
            <Name>Japan Vulnerability Notes JVN#17482543</Name>
             <Title>複数のエレコム製 LAN ルーターにおける複数の脆弱性</Title>
             <URL>https://jvn.jp/jp/JVN17482543/</URL>
          </Source>

<Summary>
複数のエレコム製LANルーターには、脆弱性があります。結果として、隣接す
るネットワーク上の第三者が任意のOSコマンドを実行するなどの可能性があり
ます。

対象となる製品およびバージョンは次のとおりです。

- WRH-300BK3 ファームウェア v1.05およびそれ以前
- WRH-300WH3 ファームウェア v1.05およびそれ以前
- WRH-300BK3-S ファームウェア v1.05およびそれ以前
- WRH-300DR3-S ファームウェア v1.05およびそれ以前
- WRH-300LB3-S ファームウェア v1.05およびそれ以前
- WRH-300PN3-S ファームウェア v1.05およびそれ以前
- WRH-300WH3-S ファームウェア v1.05およびそれ以前
- WRH-300YG3-S ファームウェア v1.05およびそれ以前
- WRC-300FEBK-R ファームウェア v1.13およびそれ以前

この問題は、該当する製品を開発者が提供する修正済みのバージョンに更新す
ることで解決します。詳細は、開発者が提供する情報を参照してください。
</Summary>

        <Reference Language="JAPANESE">
             <Name>エレコム株式会社</Name>
             <Title>無線LANルーター・中継器のセキュリティ向上のためのファームウェアアップデートのお願い</Title>
             <URL>https://www.elecom.co.jp/news/security/20220208-02/</URL>
        </Reference>
</Article>

<Article RiskLevel="1" Type="RU">
          <Title>HPE Agentless ManagementのWindowsサービスに実行ファイルのパスが引用符で囲まれていない脆弱性</Title>
          <Source>
            <Name>Japan Vulnerability Notes JVN#12969207</Name>
             <Title>HPE Agentless Management が登録する一部の Windows サービスにおいて実行ファイルのパスが引用符で囲まれていない脆弱性</Title>
             <URL>https://jvn.jp/jp/JVN12969207/</URL>
          </Source>

<Summary>
HPE Agentless Managementが登録する一部のWindowsサービスには、実行ファ
イルのパスが引用符で囲まれていない脆弱性があります。結果として、当該サー
ビスの権限で不正なファイルが実行される可能性があります。

対象となる製品およびバージョンは次のとおりです。

- HPE Agentless Management Service for Windows x64 1.44.0.0より前のバージョン
- HPE ProLiant Agentless Management Service for HPE Apollo, ProLiant and Synergy Gen9 servers 10.96.0.0より前のバージョン

この問題は、該当する製品を開発者が提供する修正済みのバージョンに更新す
ることで解決します。詳細は、開発者が提供する情報を参照してください。
</Summary>

        <Reference Language="ENGLISH">
             <Name>Hewlett Packard Enterprise</Name>
             <Title>HPE Agentless Management Service for Windows, Unquoted Search Path</Title>
             <URL>https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbgn04233en_us</URL>
        </Reference>
</Article>


<Memo>
<Title>JPCERT/CCが「マルウェアEmotetの感染再拡大に関する注意喚起」を公開</Title>

<Content>
2022年2月10日、JPCERT/CCは、「マルウェアEmotetの感染再拡大に関する注意
喚起」を公開しました。2022年2月の第一週よりEmotetの感染が急速に拡大し
ており、JPCERT/CCで確認しているEmotetの特徴や動向をまとめています。
感染や被害の拡大を防ぐためにも、改めて適切な対策や対処ができているかの
確認や点検を推奨します。
</Content>

         <Reference Language="JAPANESE">
             <Name>JPCERT/CC 注意喚起</Name>
             <Title>マルウェアEmotetの感染再拡大に関する注意喚起</Title>
             <URL>https://www.jpcert.or.jp/at/2022/at220006.html</URL>
         </Reference>
</Memo>
</JpcertCcReport>
