<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
  <Header>
    <Name>JPCERT-WR-2022-2701</Name>
    <Date>2022-07-13</Date>
    <From>2022-07-03</From>
    <To>2022-07-09</To>
  </Header>
  
  
<Article RiskLevel="1" Type="RU">
          <Title>複数のCisco製品に脆弱性</Title>
          <Source>
              <Name>CISA Current Activity</Name>
              <Title>Cisco Releases Security Updates for Multiple Products</Title>
              <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/07/07/cisco-releases-security-updates-multiple-products</URL>
          </Source>

<Summary>
複数のCisco製品には、脆弱性があります。結果として、遠隔の第三者が任意
のファイルを上書きするなどの可能性があります。

影響度CriticalおよびHighの脆弱性情報に記載されている製品は次のとおりです。

- Cisco Expressway Series software and Cisco TelePresence VCS software
- Cisco SSM On-Prem and Cisco SSM Satellite

上記製品以外にも、影響度Mediumの複数の脆弱性情報が公開されています。詳
細はCiscoが提供する情報を参照してください。

この問題は、該当する製品をCiscoが提供する修正済みのバージョンに更新す
ることで解決します。詳細は、Ciscoが提供するアドバイザリ情報を参照して
ください。
</Summary>

         <Reference Language="ENGLISH">
             <Name>Cisco</Name>
             <Title>Cisco Security Advisories</Title>
             <URL>https://tools.cisco.com/security/center/publicationListing.x</URL>
         </Reference>

</Article>


<Article RiskLevel="1" Type="RU">
          <Title>OpenSSLに複数の脆弱性</Title>
          <Source>
              <Name>CISA Current Activity</Name>
              <Title>OpenSSL Releases Security Update</Title>
              <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/07/06/openssl-releases-security-update</URL>
          </Source>

<Summary>
OpenSSLには、複数の脆弱性が存在します。結果として、遠隔の第三者が任意
のコード実行を行う可能性などがあります。

対象となるバージョンは次のとおりです。

- OpenSSL 1.1.1qより前の1.1.1系のバージョン
- OpenSSL 3.0.5より前の3.0系のバージョン

この問題は、OpenSSLをOpenSSL Projectが提供する修正済みのバージョンに更
新することで解決します。詳細は、OpenSSL Projectが提供する情報を参照し
てください。
</Summary>
         <Reference Language="JAPANESE">
             <Name>Japan Vulnerability Notes JVNVU#96381485</Name>
             <Title>OpenSSLに複数の脆弱性</Title>
             <URL>https://jvn.jp/vu/JVNVU96381485/</URL>
         </Reference>

         <Reference Language="ENGLISH">
             <Name>OpenSSL</Name>
             <Title>OpenSSL Security Advisory [5 July 2022]</Title>
             <URL>https://www.openssl.org/news/secadv/20220705.txt</URL>
         </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>Google Chromeに複数の脆弱性</Title>
          <Source>
              <Name>CISA Current Activity</Name>
              <Title>Google Releases Security Update for Chrome </Title>
              <URL>https://www.cisa.gov/uscert/ncas/current-activity/2022/07/05/google-releases-security-update-chrome</URL>
          </Source>

<Summary>
Google Chromeには、複数の脆弱性があります。

対象となるバージョンは次のとおりです。

- Google Chrome 103.0.5060.114より前のバージョン

この問題は、Google ChromeをGoogleが提供する修正済みのバージョンに更新
することで解決します。詳細は、Googleが提供する情報を参照してください。
</Summary>

         <Reference Language="ENGLISH">
             <Name>Google</Name>
             <Title>Stable Channel Update for Desktop</Title>
             <URL>https://chromereleases.googleblog.com/2022/07/stable-channel-update-for-desktop.html</URL>
         </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>Passage Driveにデータ検証不備の脆弱性</Title>
          <Source>
              <Name>Japan Vulnerability Notes JVN#23766146</Name>
              <Title>Passage Drive にデータ検証不備の脆弱性</Title>
              <URL>https://jvn.jp/jp/JVN23766146/</URL>
          </Source>

<Summary>
横河レンタ・リース株式会社製のPassage Driveには、プロセス間通信におけ
るデータ検証不備の脆弱性が存在します。結果として、当該製品が動作する
WindowsシステムのLocalSystem権限で、任意のOSコマンドを実行される可能性
があります。

対象となるバージョンは次のとおりです。

- Passage Drive v1.4.0 から v1.5.1.0 までのバージョン
- Passage Drive for Box v1.0.0

この問題について、横河レンタ・リース株式会社より修正済みのバージョンの
提供が提供されています。詳細は、横河レンタ・リース株式会社が提供する情
報を参照してください。

</Summary>

         <Reference Language="JAPANESE">
             <Name>横河レンタ・リース株式会社</Name>
             <Title>[Passage Drive]Passage Drive 任意のコード実行の脆弱性に関するご報告</Title>
             <URL>https://www.yrl.com/fwp_support/info/a1hrbt0000002037.html</URL>
             
         </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>サイボウズ Garoon に複数の脆弱性</Title>
          <Source>
              <Name>Japan Vulnerability Notes JVN#14077132</Name>
              <Title>サイボウズ Garoon に複数の脆弱性</Title>
              <URL>https://jvn.jp/jp/JVN14077132/</URL>
          </Source>

<Summary>
サイボウズ株式会社が提供するサイボウズ Garoonには、複数の脆弱性があり
ます。結果として、当該製品にログイン可能なユーザーが、ファイル情報を
改ざんしたりファイルを削除したりするなどの可能性があります。

対象となるバージョンは次のとおりです。

- サイボウズ Garoon 4.0.0から5.9.1までのバージョン

この問題は、サイボウズ Garoonを開発者が提供する修正済みのバージョンに
更新することで解決します。詳細は、開発者が提供する情報を参照してくださ
い。

</Summary>

         <Reference Language="JAPANESE">
             <Name>サイボウズ株式会社</Name>
             <Title>パッケージ版 Garoon 脆弱性に関するお知らせ</Title>
             <URL>https://cs.cybozu.co.jp/2022/007682.html</URL>
         </Reference>

</Article>

<Article RiskLevel="1" Type="RU">
          <Title>LiteCartにクロスサイトスクリプティングの脆弱性</Title>
          <Source>
              <Name>Japan Vulnerability Notes JVN#32625020</Name>
              <Title>LiteCart におけるクロスサイトスクリプティングの脆弱性</Title>
              <URL>https://jvn.jp/jp/JVN32625020/</URL>
          </Source>

<Summary>
LiteCart には、クロスサイトスクリプティングの脆弱性が存在します。
結果として、当該製品を使用しているサイトにアクセスしているユーザのWeb
ブラウザ上で、任意のスクリプトを実行される可能性があります。

対象となるバージョンは次のとおりです。

- LiteCart 2.4.2より前のバージョン

この問題について、開発者より修正済みのバージョンが提供されています。詳
細は、開発者が提供する情報を参照してください。

</Summary>

         <Reference Language="ENGLISH">
             <Name>GitHub</Name>
             <Title>litecart /litecart</Title>
             <URL>https://github.com/litecart/litecart</URL>
         </Reference>

</Article>

<Memo>
<Title>オフィスと自宅のWi-Fi接続端末をサイバースパイから守る</Title>
<Content>
昨年から今年にかけて、Wi-Fiで正規のアクセスポイントを偽装して、標的ユ
ーザに自ら設定した偽のアクセスポイントを経由させることで、重要情報を搾
取する事案が多数発生しています。本コラムでは、当該事案の具体例と共に、
被害を軽減する対策について紹介しています。

</Content>

         <Reference Language="JAPANESE">
             <Name>デジタル・フォレンジック研究会</Name>
             <Title>オフィスと自宅のWi-Fi接続端末をサイバースパイから守る</Title>
             <URL>https://digitalforensic.jp/2022/07/04/columu724/</URL>
         </Reference>
</Memo>
</JpcertCcReport>

