<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
   <title>LIN Networks</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/" />
   <link rel="self" type="application/atom+xml" href="http://www.kamakura-lin.info/atom.xml" />
   <id>tag:www.kamakura-lin.info,2006://5</id>
   <updated>2009-09-16T18:37:30Z</updated>
   <subtitle>株式会社　凛</subtitle>
   <generator uri="http://www.sixapart.com/movabletype/">Movable Type Enterprise 4.25</generator>


<entry>
   <title>Foxit Reader に複数の脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/06/foxit_reader.php" />
   <id>tag:www.kamakura-lin.info,2009://5.608</id>
   
   <published>2009-06-23T17:31:48Z</published>
   <updated>2009-07-04T17:39:51Z</updated>
   
   <summary>    情報源       US-CERT Vulnerability Note...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="374" label="サービス運用妨害" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="356" label="DoS" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="625" label="閲覧" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1316" label="Foxit Reader" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1318" label="Foxit Reader 3.0 Build 1817" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1320" label="Foxit Software" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1322" label="JBIG Decoder" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1324" label="JPEG2000" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1208" label="JPX" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1326" label="JPX data" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="606" label="PDF" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1328" label="VU#251793" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="442" label="任意のコード" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Vulnerability Note VU#251793
      Foxit Reader contains multiple vulnerabilities in the processing of JPX data
      <a href="http://www.kb.cert.org/vuls/id/251793">http://www.kb.cert.org/vuls/id/251793</a>

    概要
      Foxit Software の Foxit Reader には、JPX (JPEG2000) ストリームの
      処理に起因する複数の脆弱性があります。結果として、遠隔の第三者が
      細工した PDF 文書を閲覧させることで、任意のコードを実行したり、
      サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。なお、
      JPEG2000 / JBIG Decoder アドオンがインストールされていなければ、
      この問題の影響は受けません。

      対象となるバージョンは以下のとおりです。

      - Foxit Reader 3.0 Build 1817 より前のバージョン

      この問題は、Foxit Software が提供する修正済みのバージョンに Foxit
      Reader を更新することで解決します。

    関連文書 (英語)
      Foxit Software
      Two Security Vulnerabilities Fixed in Foxit Reader 3.0 and JPEG2000/JBIG2 Decoder
      <a href="http://www.foxitsoftware.com/pdf/reader/security.htm#0602">http://www.foxitsoftware.com/pdf/reader/security.htm#0602</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Java for Mac OS X に複数の脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/06/java_for_mac_os_x_1.php" />
   <id>tag:www.kamakura-lin.info,2009://5.606</id>
   
   <published>2009-06-24T03:00:10Z</published>
   <updated>2009-07-04T03:01:14Z</updated>
   
   <summary>    情報源       US-CERT Current Activity A...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="798" label="Apple" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="769" label="DOE-CIRC" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1284" label="HT3632" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1286" label="HT3633" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="329" label="Java" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="360" label="Java Runtime Environment" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="358" label="JRE" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="818" label="Mac" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="820" label="Mac OS X" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1288" label="Mac OS X 10.4" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1290" label="Mac OS X 10.4 Release 9" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1292" label="Mac OS X 10.5" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1294" label="Mac OS X 10.5 Update 4" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="362" label="Sun" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1296" label="T-164" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Current Activity Archive
      Apple Releases Java Updates for Mac OS X 10.4 and 10.5
      <a href="http://www.us-cert.gov/current/archive/2009/06/19/archive.html#apple_releases_java_updates_for1">http://www.us-cert.gov/current/archive/2009/06/19/archive.html#apple_releases_java_updates_for1</a>

      DOE-CIRC Technical Bulletin T-164
      Sun Java Runtime Environment Aqua Look and Feel Privilege Escalation Vulnerability
      <a href="http://www.doecirc.energy.gov/bulletins/t-164.shtml">http://www.doecirc.energy.gov/bulletins/t-164.shtml</a>

    概要
      Java for Mac OS X には、複数の脆弱性があります。結果として、遠隔
      の第三者が任意のコードを実行する可能性があります。

      対象となるバージョンは以下のとおりです。

      - Java for Mac OS X 10.5 Update 4 より前のバージョン
      - Java for Mac OS X 10.4 Release 9 より前のバージョン

      この問題は、Apple が提供する修正済みのバージョンに、Java for Mac
      OS X を更新することで解決します。詳細については、Apple が提供す
      る情報を参照してください。

    関連文書 (日本語)
      JPCERT/CC REPORT 2009-04-01
      【2】Java Runtime Environment (JRE) に複数の脆弱性
      <a href="https://www.jpcert.or.jp/wr/2009/wr091301.html#2">https://www.jpcert.or.jp/wr/2009/wr091301.html#2</a>

    関連文書 (英語)
      Apple Support HT3632
      About the security content of Java for Mac OS X 10.5 Update 4
      <a href="http://support.apple.com/kb/HT3632?viewlocale=en_US">http://support.apple.com/kb/HT3632?viewlocale=en_US</a>

      Apple Support HT3633
      About the security content of Java for Mac OS X 10.4 Release 9
      <a href="http://support.apple.com/kb/HT3633?viewlocale=en_US">http://support.apple.com/kb/HT3633?viewlocale=en_US</a>

      Apple Support Download
      Java for Mac OS X 10.5 Update 4
      <a href="http://support.apple.com/downloads/Java_for_Mac_OS_X_10_5_Update_4">http://support.apple.com/downloads/Java_for_Mac_OS_X_10_5_Update_4</a>

      Apple Support Download
      Java for Mac OS X 10.4, Release 9
      <a href="http://support.apple.com/downloads/Java_for_Mac_OS_X_10_4__Release_9">http://support.apple.com/downloads/Java_for_Mac_OS_X_10_4__Release_9</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Adobe Shockwave Player に脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/07/adobe_shockwave_player.php" />
   <id>tag:www.kamakura-lin.info,2009://5.609</id>
   
   <published>2009-06-30T17:41:28Z</published>
   <updated>2009-07-04T17:47:32Z</updated>
   
   <summary>    情報源       US-CERT Current Activity A...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="407" label="Adobe" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1332" label="Adobe Shockwave Player 11.5.0.596" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1330" label="APSB09-08" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1334" label="Shockwave Player" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="442" label="任意のコード" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Current Activity Archive
      Adobe Releases Update for Shockwave Player
      <a href="http://www.us-cert.gov/current/archive/2009/06/26/archive.html#adobe_releases_update_for_shockwave">http://www.us-cert.gov/current/archive/2009/06/26/archive.html#adobe_releases_update_for_shockwave</a>

    概要
      Adobe Shockwave Player には、脆弱性があります。結果として、遠隔
      の第三者が細工したファイルを処理させることで任意のコードを実行す
      る可能性があります。

      対象となるバージョンは以下のとおりです。

      - Adobe Shockwave Player 11.5.0.596 およびそれ以前

      この問題は、Adobe が提供する修正済みのバージョンに Shockwave
      Player を更新することで解決します。詳細については、Adobe が提供
      する情報を参照してください。

    関連文書 (英語)
      Adobe Security Bulletin APSB09-08
      Security Update available for Shockwave Player
      <a href="http://www.adobe.com/support/security/bulletins/apsb09-08.html">http://www.adobe.com/support/security/bulletins/apsb09-08.html</a>
]]>
      
   </content>
</entry>

<entry>
   <title>「Mozilla 製品群に複数の脆弱性」に関する追加情報</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/07/mozilla_4.php" />
   <id>tag:www.kamakura-lin.info,2009://5.610</id>
   
   <published>2009-06-30T17:49:42Z</published>
   <updated>2009-07-04T17:55:22Z</updated>
   
   <summary>    情報源       Mozilla Japan       Thunde...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="417" label="Mozilla" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1336" label="SeaMonkey 1.1.7" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="421" label="Thunderbird" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1338" label="Thunderbird 2.0.0.22" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      Mozilla Japan
      Thunderbird リリースノート - Thunderbird 2.0.0.22 での変更点
      <a href="http://mozilla.jp/thunderbird/2.0.0.22/releasenotes/">http://mozilla.jp/thunderbird/2.0.0.22/releasenotes/</a>

      Mozilla
      Security Advisories for SeaMonkey 1.1
      <a href="http://www.mozilla.org/security/known-vulnerabilities/seamonkey11.html#seamonkey1.1.17">http://www.mozilla.org/security/known-vulnerabilities/seamonkey11.html#seamonkey1.1.17</a>

    概要
      「Mozilla 製品群に複数の脆弱性」に関する追加情報です。 
       
      Thunderbird の修正済みバージョン 2.0.0.22 および、SeaMonkey の修
      正済みバージョン 1.1.17 が提供されました。詳細については、OS の
      ベンダや配布元が提供する情報を参照してください。

    関連文書 (日本語)
      JPCERT/CC WEEKLY REPORT 2009-06-17
      【3】Mozilla 製品群に複数の脆弱性
      <a href="https://www.jpcert.or.jp/wr/2009/wr092301.html#3">https://www.jpcert.or.jp/wr/2009/wr092301.html#3</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Movable Type に複数の脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/07/movable_type_4.php" />
   <id>tag:www.kamakura-lin.info,2009://5.611</id>
   
   <published>2009-06-30T18:08:10Z</published>
   <updated>2009-07-04T18:24:09Z</updated>
   
   <summary>    情報源       Japan Vulnerability Notes ...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1349" label="アクセス制限回避" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="495" label="クロスサイトスクリプティング" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="671" label="シックス・アパート" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="381" label="スクリプト" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1350" label="メール" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1340" label="JVN#08369659" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1342" label="JVN#86472161" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="231" label="Movable Type" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="664" label="Movable Type 4.25" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="666" label="Movable Type 4.25 Enterprise" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1344" label="Movable Type 4.26" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1346" label="Movable Type 4.261" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1348" label="Movable Type Commercial 4.25" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="494" label="XSS" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1351" label="宛先" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="530" label="不正" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      Japan Vulnerability Notes JVN#08369659
      Movable Type におけるアクセス制限回避の脆弱性
      <a href="https://jvn.jp/jp/JVN08369659/index.html">https://jvn.jp/jp/JVN08369659/index.html</a>

      Japan Vulnerability Notes JVN#86472161
      Movable Type におけるクロスサイトスクリプティングの脆弱性
      <a href="https://jvn.jp/jp/JVN86472161/index.html">https://jvn.jp/jp/JVN86472161/index.html</a>

    概要
      Movable Type には、複数の脆弱性があります。結果として、遠隔の第
      三者が任意の宛先へ不正にメールを送信したり、ユーザのブラウザ上で
      任意のスクリプトを実行したりする可能性があります。

      対象となるバージョンは以下の通りです。

      - Movable Type 4.25 Enterprise およびそれ以前
      - Movable Type 4.25 (Professional Pack, Community Pack を同梱) 
        およびそれ以前
      - Movable Type Commercial 4.25 (Professional Pack を同梱) および
        それ以前
      - Movable Type 4.25 (Open Source) およびそれ以前

      この問題は、シックス・アパートが提供する修正済みのバージョンに 
      Movable Type を更新することで解決します。詳細については、シック
      ス・アパートが提供する情報を参照してください。なお、本脆弱性は
      4.26 で修正されていますが、2009年6月30日現在、最新版として 4.261
      が公開されています。

    関連文書 (日本語)
      シックス・アパート
      Movable Type 4.26 の出荷を開始します
      <a href="http://www.movabletype.jp/blog/movable_type_426.html">http://www.movabletype.jp/blog/movable_type_426.html</a>

      シックス・アパート
      Movable Type 4.261 の出荷を開始します
      <a href="http://www.movabletype.jp/blog/movable_type_4261.html">http://www.movabletype.jp/blog/movable_type_4261.html</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Open Source World 2009 の .org パビリオンにてセミナー開催</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/07/open_source_world_2009_org.php" />
   <id>tag:www.kamakura-lin.info,2009://5.604</id>
   
   <published>2009-07-03T03:14:04Z</published>
   <updated>2009-07-03T03:37:28Z</updated>
   
   <summary> 7月1日14:30～14:55にOpen Source World 2009　...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="000Information" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1282" label="Open Source World 2009" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1281" label="Usagi Project" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[<p>
<p>
<p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">7月1日14:30～14:55にOpen Source World 2009　.orgパビリオンセミナーにおいて、Usagi Projectメンバーとしてconcrete5<img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="256" alt="20090701OpenSourceWorld_01s.jpg" src="http://www.kamakura-lin.info/images/photo/20090701OpenSourceWorld_01s.jpg" width="320" />のセミナーを開催いたしました。</span></p>
<p></p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">
<p></span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">当日は非常に盛況で多くの方に聴講いただき誠にありがとうございました。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p>
<p></p>
<p>
<p></span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">他のCMSと違い非常に技術や知識のないかたでもMicrosoft Wordを扱っているような型であれば、自由にレイアウトやムービーやgoogleマップなどをブロック機能を使い簡単に追加するとともに、ページ上をドラッグして移動させることにより簡単にレイアウトをかけ配置することができるのが特徴です。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p>
<p></p>
<p></p></span>
<p></p>
<p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="240" alt="20090701OpenSourceWorld_02s.jpg" src="http://www.kamakura-lin.info/images/photo/20090701OpenSourceWorld_02s.jpg" width="320" /></span></p>
<p></p>
<p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">そのため非常に注目度は高く、さまざまなご質問をいただき、今回非常に良かったと思っております。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p>
<p></p>
<p>
<p></span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">たくさんのご来場をいただきありがとうございました。また次回何かのイベントにでご来場いただければと思います。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p></span>]]>
      
   </content>
</entry>

<entry>
   <title>Open Source Conference2009/Kansaiに出展します。</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/07/open_source_conference2009kans.php" />
   <id>tag:www.kamakura-lin.info,2009://5.613</id>
   
   <published>2009-07-03T03:40:53Z</published>
   <updated>2009-07-09T03:47:41Z</updated>
   
   <summary>オープンソース関連イベントのお知らせです。 Usagi Projectとして 　...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="000Information" scheme="http://www.sixapart.com/ns/types#category" />
   
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      オープンソース関連イベントのお知らせです。

Usagi Projectとして
　concrete5及びMyNETSが出展します。

ZABBIX-JPとして
　ZABBIXが出展します。

どちらかのブースに参加いたしておりますので、
ぜひお立ち寄りいただければと思います。

===========================================

オープンソースカンファレンス 2009/Kansai (京都)

日程：2009年7月10日(金)10:00〜18:00 / 11日(土) 10:00〜17:00 

会場：京都コンピュータ学院 京都駅前校（JR京都駅八条口より徒歩7分）

費用：無料

内容：オープンソースに関する最新情報の提供
・展示 - オープンソースコミュニティ、企業・団体による展示
・セミナー - オープンソースの最新情報を提供

主催：オープンソースカンファレンス実行委員会
企画運営：株式会社びぎねっと
      
   </content>
</entry>

<entry>
   <title>concrete5とは</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/07/concrete5-1.php" />
   <id>tag:www.kamakura-lin.info,2009://5.612</id>
   
   <published>2009-07-05T23:39:40Z</published>
   <updated>2009-07-06T02:30:45Z</updated>
   
   <summary>必須環境 concrete5は、以下の条件を満たしている必要があります。各ホステ...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="100concrete5" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1122" label="Apache" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1372" label="ホスティングサービス" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1274" label="concrete5" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1369" label="eAcceralator" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1353" label="GD" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1355" label="Gettext" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="896" label="IIS" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1370" label="mod_rewrite" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1357" label="MySQL 4.1" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1359" label="MySQL version 5" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1361" label="PCRE" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1363" label="PHP5" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1365" label="Python 2.2" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1367" label="SimpleXML" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1371" label="utf8_genetal_ci" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[<h2>必須環境</h2>
concrete5は、以下の条件を満たしている必要があります。各ホスティング会社にお問い合わせ下さい。

弊社concrete5専用ホスティングサービスはこれら環境はすでに導入済みです。

<strong>サーバー環境</strong>

●Apache（Windows IISでは設定変更等を要します） 
　　　－mod_rewrite 
●MySQL 4.1以上 
　　　－インストールには空のデータベースが必要です（Prefixはまだ対応しておりません） 
　　　－バージョン4.0では動作しません 
　　　－接続照合順序（Collation）が"utf8_genetal_ci"であること 
●PHP5以上 
　　　－Gettext 
　　　－GDライブラリー 
　　　－SimpleXML 
　　　－php.ini設定 
　　　　　　default_charset = UTF-8 
　　　　　　mbstring.language = neutral 
　　　　　　mbstring.internal_encoding = UTF-8 
●サーバーが以下のディレストリに書き込みを許可されていること 
　　　－"config" 
　　　－"files" 
　　　－"themes" 
　　　－"packages" 

<strong>推奨環境</strong>
●Python 2.2 
　　　－編集した履歴の差分の確認が出来るようになります 
●検索機能を使用するために 
　　　－PHPのiconvエクステンション 
　　　－PCREサポート 
●MySQL version 5以上 
●eAcceralator 

]]>
      
   </content>
</entry>

<entry>
   <title>Autonomy KeyView SDK にバッファオーバーフローの脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/autonomy_keyview_sdk_2.php" />
   <id>tag:www.kamakura-lin.info,2009://5.616</id>
   
   <published>2009-09-02T01:03:56Z</published>
   <updated>2009-09-16T01:17:55Z</updated>
   
   <summary>    情報源       US-CERT Current Activity A...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1374" label="Autonomy Corporation" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1376" label="Autonomy KeyView SDK" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="405" label="バッファオーバーフロー" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="499" label="Excel" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="400" label="IBM" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1378" label="Lotus Notes" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="434" label="Microsoft" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1380" label="SYM09-010" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1382" label="Symantec" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Current Activity Archive
      Autonomy KeyView SDK Vulnerability
      <a href="http://www.us-cert.gov/current/archive/2009/08/28/archive.html#autonomy_keyview_sdk_vulnerability1">http://www.us-cert.gov/current/archive/2009/08/28/archive.html#autonomy_keyview_sdk_vulnerability1</a>

    概要
      Autonomy KeyView SDK には、Microsoft Excel (XLS) ファイルの処理
      に起因するバッファオーバーフローの脆弱性があります。結果として、
      遠隔の第三者が細工した Excel (XLS) ファイルを処理させることで任
      意のコードを実行する可能性があります。

      なお、この問題は、Autonomy KeyView SDK を使用する IBM Lotus Notes
      および Symantec の複数の製品にも影響します。詳細については、下記
      関連文書を参照してください。

      この問題は、各ベンダが提供する修正済みのバージョンに、該当する製
      品を更新することで解決します。

    関連文書 (英語)
      IBM
      Potential security issue with Lotus Notes file viewer for Microsoft Excel
      <a href="http://www-01.ibm.com/support/docview.wss?rs=463&uid=swg21396492">http://www-01.ibm.com/support/docview.wss?rs=463&uid=swg21396492</a>

      Symantec Security Response SYM09-010
      Security Advisories Relating to Symantec Products - Symantec Products Autonomy KeyView Module Vulnerability
      <a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090825_00">http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090825_00</a>

      Autonomy Corporation
      KeyView IDOL Filter SDK
      <a href="http://www.autonomy.com/content/Products/idol-modules-keyview-filter/index.en.html">http://www.autonomy.com/content/Products/idol-modules-keyview-filter/index.en.html</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Cisco Unified Communications Manager に複数の脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/cisco_unified_communications_m.php" />
   <id>tag:www.kamakura-lin.info,2009://5.617</id>
   
   <published>2009-09-02T02:50:05Z</published>
   <updated>2009-09-16T02:57:42Z</updated>
   
   <summary>    情報源       US-CERT Current Activity A...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1383" label="110580" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1385" label="4.x" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1387" label="5.x" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1389" label="6.x" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="374" label="サービス運用妨害" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1391" label="CallManager" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="365" label="Cisco" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1393" label="Current Activity Archive" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1394" label="Denial of Service" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="356" label="DoS" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1396" label="Unified Communications Manager" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Current Activity Archive
      Cisco Releases Security Advisory for Unified Communications Manager
      <a href="http://www.us-cert.gov/current/archive/2009/08/27/archive.html#cisco_release_security_advisory_for">http://www.us-cert.gov/current/archive/2009/08/27/archive.html#cisco_release_security_advisory_for</a>

    概要
      Cisco Unified Communications Manager (旧 CallManager) には、脆弱
      性があります。結果として、遠隔の第三者がサービス運用妨害 (DoS) 
      攻撃を行う可能性があります。

      対象となるバージョンは以下の通りです。

      - Cisco Unified Communications Manager 4.x、5.x、6.x、7.x

      この問題は、Cisco が提供する修正済みのバージョンに Cisco Unified
      Communications Manager を更新することで解決します。詳細について
      は、Cisco が提供する情報を参照してください。

    関連文書 (英語)
      Cisco Security Advisory 110580
      Cisco Unified Communications Manager Denial of Service Vulnerabilities
      <a href="http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml</a>
]]>
      
   </content>
</entry>

<entry>
   <title>SugarCRM に SQL インジェクションの脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/sugarcrm_sql.php" />
   <id>tag:www.kamakura-lin.info,2009://5.618</id>
   
   <published>2009-09-02T03:00:02Z</published>
   <updated>2009-09-16T03:20:34Z</updated>
   
   <summary>    情報源       Japan Vulnerability Notes ...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1398" label="CRM" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1400" label="Customer Relationship Management" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1402" label="JVN#31035930" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1404" label="SQL インジェクション" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1406" label="Sugar Community Edition 5.2.0 Patch H" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1408" label="SugarCRM" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1410" label="SugarCRM Community Editions 4.5.1o" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1412" label="SugarCRM Community Editions 5.0.0k" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1414" label="SugarCRM Community Editions 5.2.0g" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1416" label="SugarCRM Enterprise Editions 4.5.1o" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1418" label="SugarCRM Enterprise Editions 5.0.0k" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1420" label="SugarCRM Enterprise Editions 5.2.0g" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1422" label="SugarCRM Professional Editions 4.5.1o" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1424" label="SugarCRM Professional Editions 5.0.0k" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1426" label="SugarCRM Professional Editions 5.2.0g" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      Japan Vulnerability Notes JVN#31035930
      SugarCRM における SQL インジェクションの脆弱性
      <a href="https://jvn.jp/jp/JVN31035930/index.html">https://jvn.jp/jp/JVN31035930/index.html</a>

    概要
      CRM (Customer Relationship Management) ソフトウェアの SugarCRM 
      には、SQL インジェクションの脆弱性があります。結果として、
      SugarCRM にログイン可能なユーザが、機密情報を取得したり、作成さ
      れたコンテンツを改ざんしたりする可能性があります。

      対象となるバージョンは以下の通りです。

      - SugarCRM Community/Professional/Enterprise Editions 5.2.0g 
        およびそれ以前
      - SugarCRM Community/Professional/Enterprise Editions 5.0.0k 
        およびそれ以前
      - SugarCRM Community/Professional/Enterprise Editions 4.5.1o 
        およびそれ以前

      この問題は、配布元が提供する修正済みのバージョンに SugarCRM を更
      新することで解決します。

    関連文書 (日本語)
      独立行政法人 情報処理推進機構 セキュリティセンター
      「SugarCRM」におけるセキュリティ上の弱点（脆弱性）の注意喚起
      <a href="http://www.ipa.go.jp/security/vuln/documents/2009/200908_sugarcrm.html">http://www.ipa.go.jp/security/vuln/documents/2009/200908_sugarcrm.html</a>

    関連文書 (英語)
      SugarCRM Forums
      Sugar Community Edition 5.2.0 Patch H
      <a href="http://www.sugarcrm.com/forums/showthread.php?t=50907">http://www.sugarcrm.com/forums/showthread.php?t=50907</a>

      SugarCRM Forums
      Sugar Community Edition 5.0.0l and 4.5.1p Now Available
      <a href="http://www.sugarcrm.com/forums/showthread.php?t=50953">http://www.sugarcrm.com/forums/showthread.php?t=50953</a>

      SugarForge
      Downloads
      <a href="http://www.sugarforge.org/content/downloads/">http://www.sugarforge.org/content/downloads/</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Java for Mac OS X に複数の脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/java_for_mac_os_x.php" />
   <id>tag:www.kamakura-lin.info,2009://5.620</id>
   
   <published>2009-09-08T18:37:52Z</published>
   <updated>2009-09-16T18:46:58Z</updated>
   
   <summary>    情報源       US-CERT Current Activity A...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="798" label="Apple" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1452" label="APPLE-SA-2009-09-03-1" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1454" label="HT3649" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1456" label="HT3851" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="329" label="Java" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1458" label="Java for Mac OS X" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1460" label="Java for Mac OS X 10.5 Update 5" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1292" label="Mac OS X 10.5" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="442" label="任意のコード" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Current Activity Archive
      Apple Releases Java Updates for Mac OS X 10.5
      <a href="http://www.us-cert.gov/current/archive/2009/09/04/archive.html#apple_releases_java_updates_for2">http://www.us-cert.gov/current/archive/2009/09/04/archive.html#apple_releases_java_updates_for2</a>

    概要
      Java for Mac OS X には、複数の脆弱性があります。結果として、遠隔
      の第三者が権限を昇格したり、任意のコードを実行したりする可能性が
      あります。

      対象となるバージョンは以下のとおりです。

      - Java for Mac OS X 10.5 Update 5 より前のバージョン

      この問題は、Apple が提供する修正済みのバージョンに、Java for Mac
      OS X を更新することで解決します。詳細については、Apple が提供す
      る情報を参照してください。

    関連文書 (日本語)
      JPCERT/CC WEEKLY REPORT 2009-08-12
      【3】Java Runtime Environment (JRE) に複数の脆弱性
      <a href="https://www.jpcert.or.jp/wr/2009/wr093101.html#3">https://www.jpcert.or.jp/wr/2009/wr093101.html#3</a>

      Apple Support HT3649
      Java for Mac OS X 10.5 Update 5 について
      <a href="http://support.apple.com/kb/HT3649?viewlocale=ja_JP">http://support.apple.com/kb/HT3649?viewlocale=ja_JP</a>

      Apple Support Download
      Java for Mac OS X 10.5 Update 5
      <a href="http://support.apple.com/kb/DL924?viewlocale=ja_JP&locale=ja_JP">http://support.apple.com/kb/DL924?viewlocale=ja_JP&locale=ja_JP</a>

    関連文書 (英語)
      Apple Support HT3851
      About the security content of Java for Mac OS X 10.5 Update 5
      <a href="http://support.apple.com/kb/HT3851">http://support.apple.com/kb/HT3851</a>

      Apple Mailing List APPLE-SA-2009-09-03-1
      Java for Mac OS X 10.5 Update 5
      <a href="http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html">http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html</a>
]]>
      
   </content>
</entry>

<entry>
   <title>VMware の VMnc AVI コーデックにバッファオーバーフローの脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/vmware_vmnc_avi.php" />
   <id>tag:www.kamakura-lin.info,2009://5.621</id>
   
   <published>2009-09-08T18:47:27Z</published>
   <updated>2009-09-16T18:59:57Z</updated>
   
   <summary>    情報源       US-CERT Vulnerability Note...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1462" label="AVI コーデック" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1464" label="AVI ファイル" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="405" label="バッファオーバーフロー" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1486" label="heap overflow" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1468" label="VMnc" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1472" label="VMnc AVI コーデック" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1470" label="VMnc AVI video codec" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1466" label="VMSA-2009-0012" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="533" label="VMware" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="535" label="VMware ACE" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1474" label="VMware ACE 2.5.3" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1476" label="VMware Movie Decoder" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1478" label="VMware Movie Decoder 6.5.3" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="543" label="VMware Player" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1480" label="VMware Player 2.5.3" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="545" label="VMware Workstation" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1482" label="VMware Workstation 6.5.3" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1484" label="VU#444513" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="442" label="任意のコード" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Vulnerability Note VU#444513
      VMware VMnc AVI video codec image height heap overflow
      <a href="http://www.kb.cert.org/vuls/id/444513">http://www.kb.cert.org/vuls/id/444513</a>

    概要
      VMware の VMnc AVI コーデックには、AVI ファイルの処理に起因する
      バッファオーバーフローの脆弱性があります。結果として、遠隔の第三
      者が細工した Web ページまたは細工した AVI ファイルを閲覧させるこ
      とで、任意のコードを実行する可能性があります。

      対象となる製品およびバージョンは以下のとおりです。

      - VMware Movie Decoder 6.5.3 より前のバージョン
      - VMware Workstation 6.5.3 より前のバージョン
      - VMware Player 2.5.3 より前のバージョン
      - VMware ACE 2.5.3 より前のバージョン

      この問題は、VMware が提供する修正済みのバージョンに、該当する製
      品を更新することで解決します。詳細については、VMware が提供する
      情報を参照してください。

    関連文書 (英語)
      VMware Security Advisory VMSA-2009-0012
      VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.
      <a href="http://www.vmware.com/security/advisories/VMSA-2009-0012.html">http://www.vmware.com/security/advisories/VMSA-2009-0012.html</a>

      VMware Security Announcements
      VMSA-2009-0012 VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.
      <a href="http://lists.vmware.com/pipermail/security-announce/2009/000065.html">http://lists.vmware.com/pipermail/security-announce/2009/000065.html</a>
]]>
      
   </content>
</entry>

<entry>
   <title>2009年9月 Microsoft セキュリティ情報 (緊急 5件) に関する注意喚起</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/20099_microsoft_5.php" />
   <id>tag:www.kamakura-lin.info,2009://5.622</id>
   
   <published>2009-09-08T19:01:36Z</published>
   <updated>2009-09-16T19:18:16Z</updated>
   
   <summary>I. 概要   Microsoft 社から 2009年9月のセキュリティ情報が公...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="1487" label="Active X" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1488" label="Active X コントロール" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1490" label="Cyber Security Alert" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1492" label="DHTML" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1494" label="FTP サービス" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="896" label="IIS" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1496" label="JScript" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1498" label="MS09-045" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1500" label="MS09-046" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1502" label="MS09-047" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1504" label="MS09-048" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1506" label="MS09-049" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="434" label="Microsoft" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="346" label="Microsoft Update" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1508" label="TA09-251A" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1510" label="TCP/IP" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="575" label="Windows" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1512" label="Windows Media Format" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="507" label="Windows Update" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1192" label="インターネット インフォメーション サービス" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1513" label="サービス不能状態" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="441" label="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1515" label="ワイヤレス LAN 自動構成サービス" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="442" label="任意のコード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[I. 概要

  Microsoft 社から 2009年9月のセキュリティ情報が公開されました。本情報
には、深刻度が「緊急」のセキュリティ更新プログラムが 5件含まれています。

  これらの脆弱性を使用された場合、結果として遠隔の第三者によってサービ
ス不能状態を引き起こされたり、任意のコードを実行されたりする可能性があ
ります。

  各脆弱性に関する情報の詳細は、以下の URL を参照してください。

    2009 年 9 月のセキュリティ情報
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx</a>

  [緊急の更新プログラム]

    MS09-045
    JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (971961)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx</a>

    MS09-046
    DHTML 編集コンポーネントの Active X コントロールの脆弱性により、リモートでコードが実行される (956844)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx</a>

    MS09-047
    Windows Media Format の脆弱性により、リモートでコードが実行される (973812)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx</a>

    MS09-048
    Windows TCP/IP の脆弱性により、リモートでコードが実行される (967723)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx</a>

    MS09-049
    ワイヤレス LAN 自動構成サービスの脆弱性により、リモートでコードが実行される (970710)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx</a>

  Windows 2000 は、MS09-048 のセキュリティ更新プログラムが提供されてお
りません。

  インターネット インフォメーション サービス(IIS) の FTP サービスの脆
弱性は、未だ修正されておりませんので、引き続きご注意ください。

    マイクロソフト セキュリティ アドバイザリ(975191)
    インターネット インフォメーション サービスの FTP サービスの脆弱性
    <a href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx">http://www.microsoft.com/japan/technet/security/advisory/975191.mspx</a>


II. 対策

  Microsoft Update、Windows Update などを用いて、セキュリティ更新プロ
グラムを早急に適用してください。

    Microsoft Update
    <a href="https://update.microsoft.com/">https://update.microsoft.com/</a>

    Windows Update
    <a href="https://windowsupdate.microsoft.com/">https://windowsupdate.microsoft.com/</a>


III. 参考情報

    2009 年 9 月のセキュリティ情報
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx</a>

    US-CERT Technical Cyber Security Alert TA09-251A
    Microsoft Updates for Multiple Vulnerabilities
    <a href="http://www.us-cert.gov/cas/techalerts/TA09-251A.html">http://www.us-cert.gov/cas/techalerts/TA09-251A.html</a>
]]>
      
   </content>
</entry>

<entry>
   <title>Microsoft Internet Information Services (IIS) の FTP サーバ機能にバッファオーバーフローの脆弱性</title>
   <link rel="alternate" type="text/html" href="http://www.kamakura-lin.info/2009/09/microsoft_internet_information.php" />
   <id>tag:www.kamakura-lin.info,2009://5.619</id>
   
   <published>2009-09-09T03:22:17Z</published>
   <updated>2009-09-16T18:37:30Z</updated>
   
   <summary>    情報源       US-CERT Vulnerability Note...</summary>
   <author>
      <name>komachan</name>
      
   </author>
   
      <category term="900セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
   
   <category term="466" label="コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="405" label="バッファオーバーフロー" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1449" label="buffer overflow" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="443" label="第三者" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="363" label="脆弱性" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1428" label="FTP" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1430" label="FTP サービス5.0" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1432" label="FTP サービス5.1" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1434" label="FTP サービス6.0" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="896" label="IIS" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1436" label="Internet Information Services" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1438" label="JVNVU#276653" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="434" label="Microsoft" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1440" label="Microsoft Internet Information Services 5.0" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1442" label="Microsoft Internet Information Services 5.1" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1444" label="Microsoft Internet Information Services 6.0" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1446" label="Microsoft Internet Information Services 7.0" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="761" label="US-CERT" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1448" label="VU#276653" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="1450" label="攻撃コード" scheme="http://www.sixapart.com/ns/types#tag" />
   <category term="479" label="任意" scheme="http://www.sixapart.com/ns/types#tag" />
   
   <content type="html" xml:lang="ja" xml:base="http://www.kamakura-lin.info/">
      <![CDATA[    情報源
      US-CERT Vulnerability Note VU#276653
      Microsoft Internet Information Server (IIS) FTP server NLST stack buffer overflow
      <a href="http://www.kb.cert.org/vuls/id/276653">http://www.kb.cert.org/vuls/id/276653</a>

    概要
      Microsoft Internet Information Services (IIS) の FTP サーバ機能
      には、バッファオーバーフローの脆弱性があります。結果として、FTP 
      サーバに対する書き込み権限のある遠隔の第三者が任意のコードを実行
      する可能性があります。なお、この脆弱性を使用した攻撃コードが公開
      されています。

      対象となるバージョンは以下の通りです。

      - Microsoft Internet Information Services 5.0 (FTP サービス5.0)
      - Microsoft Internet Information Services 5.1 (FTP サービス5.1)
      - Microsoft Internet Information Services 6.0 (FTP サービス6.0)
      - Microsoft Internet Information Services 7.0 (FTP サービス6.0)

      2009年9月8日現在、この問題に対するセキュリティ更新プログラムは提
      供されていません。

      回避策としては、FTP サーバに対する匿名ユーザでの書き込み権限を無
      効にするなどの方法があります。詳細については、マイクロソフトが提
      供する情報を参照してください。

    関連文書 (日本語)
      マイクロソフト セキュリティ アドバイザリ (975191)
      インターネット インフォメーション サービスの FTP サービスの脆弱性
      <a href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx">http://www.microsoft.com/japan/technet/security/advisory/975191.mspx</a>

      Japan Vulnerability Notes JVNVU#276653
      Microsoft Internet Information Services FTP サーバにおけるバッファオーバーフローの脆弱性
      <a href="https://jvn.jp/cert/JVNVU276653/index.html">https://jvn.jp/cert/JVNVU276653/index.html</a>
]]>
      
   </content>
</entry>

</feed>
