<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
   <channel>
      <title>LIN Networks</title>
      <link>http://www.kamakura-lin.info/</link>
      <description>株式会社　凛</description>
      <language>ja</language>
      <copyright>Copyright 2009</copyright>
      <lastBuildDate>Wed, 09 Sep 2009 12:22:17 +0900</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 

      
      <item>
         <title>Foxit Reader に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Vulnerability Note VU#251793
      Foxit Reader contains multiple vulnerabilities in the processing of JPX data
      <a href="http://www.kb.cert.org/vuls/id/251793">http://www.kb.cert.org/vuls/id/251793</a>

    概要
      Foxit Software の Foxit Reader には、JPX (JPEG2000) ストリームの
      処理に起因する複数の脆弱性があります。結果として、遠隔の第三者が
      細工した PDF 文書を閲覧させることで、任意のコードを実行したり、
      サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。なお、
      JPEG2000 / JBIG Decoder アドオンがインストールされていなければ、
      この問題の影響は受けません。

      対象となるバージョンは以下のとおりです。

      - Foxit Reader 3.0 Build 1817 より前のバージョン

      この問題は、Foxit Software が提供する修正済みのバージョンに Foxit
      Reader を更新することで解決します。

    関連文書 (英語)
      Foxit Software
      Two Security Vulnerabilities Fixed in Foxit Reader 3.0 and JPEG2000/JBIG2 Decoder
      <a href="http://www.foxitsoftware.com/pdf/reader/security.htm#0602">http://www.foxitsoftware.com/pdf/reader/security.htm#0602</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/06/foxit_reader.php</link>
         <guid>http://www.kamakura-lin.info/2009/06/foxit_reader.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">サービス運用妨害</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DoS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">閲覧</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Foxit Reader</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Foxit Reader 3.0 Build 1817</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Foxit Software</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JBIG Decoder</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JPEG2000</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JPX</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JPX data</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">PDF</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VU#251793</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意のコード</category>
        
         <pubDate>Wed, 24 Jun 2009 02:31:48 +0900</pubDate>
      </item>
      
      <item>
         <title>Java for Mac OS X に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Apple Releases Java Updates for Mac OS X 10.4 and 10.5
      <a href="http://www.us-cert.gov/current/archive/2009/06/19/archive.html#apple_releases_java_updates_for1">http://www.us-cert.gov/current/archive/2009/06/19/archive.html#apple_releases_java_updates_for1</a>

      DOE-CIRC Technical Bulletin T-164
      Sun Java Runtime Environment Aqua Look and Feel Privilege Escalation Vulnerability
      <a href="http://www.doecirc.energy.gov/bulletins/t-164.shtml">http://www.doecirc.energy.gov/bulletins/t-164.shtml</a>

    概要
      Java for Mac OS X には、複数の脆弱性があります。結果として、遠隔
      の第三者が任意のコードを実行する可能性があります。

      対象となるバージョンは以下のとおりです。

      - Java for Mac OS X 10.5 Update 4 より前のバージョン
      - Java for Mac OS X 10.4 Release 9 より前のバージョン

      この問題は、Apple が提供する修正済みのバージョンに、Java for Mac
      OS X を更新することで解決します。詳細については、Apple が提供す
      る情報を参照してください。

    関連文書 (日本語)
      JPCERT/CC REPORT 2009-04-01
      【2】Java Runtime Environment (JRE) に複数の脆弱性
      <a href="https://www.jpcert.or.jp/wr/2009/wr091301.html#2">https://www.jpcert.or.jp/wr/2009/wr091301.html#2</a>

    関連文書 (英語)
      Apple Support HT3632
      About the security content of Java for Mac OS X 10.5 Update 4
      <a href="http://support.apple.com/kb/HT3632?viewlocale=en_US">http://support.apple.com/kb/HT3632?viewlocale=en_US</a>

      Apple Support HT3633
      About the security content of Java for Mac OS X 10.4 Release 9
      <a href="http://support.apple.com/kb/HT3633?viewlocale=en_US">http://support.apple.com/kb/HT3633?viewlocale=en_US</a>

      Apple Support Download
      Java for Mac OS X 10.5 Update 4
      <a href="http://support.apple.com/downloads/Java_for_Mac_OS_X_10_5_Update_4">http://support.apple.com/downloads/Java_for_Mac_OS_X_10_5_Update_4</a>

      Apple Support Download
      Java for Mac OS X 10.4, Release 9
      <a href="http://support.apple.com/downloads/Java_for_Mac_OS_X_10_4__Release_9">http://support.apple.com/downloads/Java_for_Mac_OS_X_10_4__Release_9</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/06/java_for_mac_os_x_1.php</link>
         <guid>http://www.kamakura-lin.info/2009/06/java_for_mac_os_x_1.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Apple</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DOE-CIRC</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">HT3632</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">HT3633</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Java</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Java Runtime Environment</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JRE</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac OS X</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac OS X 10.4</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac OS X 10.4 Release 9</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac OS X 10.5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac OS X 10.5 Update 4</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Sun</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">T-164</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 24 Jun 2009 12:00:10 +0900</pubDate>
      </item>
      
      <item>
         <title>Adobe Shockwave Player に脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Adobe Releases Update for Shockwave Player
      <a href="http://www.us-cert.gov/current/archive/2009/06/26/archive.html#adobe_releases_update_for_shockwave">http://www.us-cert.gov/current/archive/2009/06/26/archive.html#adobe_releases_update_for_shockwave</a>

    概要
      Adobe Shockwave Player には、脆弱性があります。結果として、遠隔
      の第三者が細工したファイルを処理させることで任意のコードを実行す
      る可能性があります。

      対象となるバージョンは以下のとおりです。

      - Adobe Shockwave Player 11.5.0.596 およびそれ以前

      この問題は、Adobe が提供する修正済みのバージョンに Shockwave
      Player を更新することで解決します。詳細については、Adobe が提供
      する情報を参照してください。

    関連文書 (英語)
      Adobe Security Bulletin APSB09-08
      Security Update available for Shockwave Player
      <a href="http://www.adobe.com/support/security/bulletins/apsb09-08.html">http://www.adobe.com/support/security/bulletins/apsb09-08.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/07/adobe_shockwave_player.php</link>
         <guid>http://www.kamakura-lin.info/2009/07/adobe_shockwave_player.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Adobe</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Adobe Shockwave Player 11.5.0.596</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APSB09-08</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Shockwave Player</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意のコード</category>
        
         <pubDate>Wed, 01 Jul 2009 02:41:28 +0900</pubDate>
      </item>
      
      <item>
         <title>「Mozilla 製品群に複数の脆弱性」に関する追加情報</title>
         <description><![CDATA[    情報源
      Mozilla Japan
      Thunderbird リリースノート - Thunderbird 2.0.0.22 での変更点
      <a href="http://mozilla.jp/thunderbird/2.0.0.22/releasenotes/">http://mozilla.jp/thunderbird/2.0.0.22/releasenotes/</a>

      Mozilla
      Security Advisories for SeaMonkey 1.1
      <a href="http://www.mozilla.org/security/known-vulnerabilities/seamonkey11.html#seamonkey1.1.17">http://www.mozilla.org/security/known-vulnerabilities/seamonkey11.html#seamonkey1.1.17</a>

    概要
      「Mozilla 製品群に複数の脆弱性」に関する追加情報です。 
       
      Thunderbird の修正済みバージョン 2.0.0.22 および、SeaMonkey の修
      正済みバージョン 1.1.17 が提供されました。詳細については、OS の
      ベンダや配布元が提供する情報を参照してください。

    関連文書 (日本語)
      JPCERT/CC WEEKLY REPORT 2009-06-17
      【3】Mozilla 製品群に複数の脆弱性
      <a href="https://www.jpcert.or.jp/wr/2009/wr092301.html#3">https://www.jpcert.or.jp/wr/2009/wr092301.html#3</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/07/mozilla_4.php</link>
         <guid>http://www.kamakura-lin.info/2009/07/mozilla_4.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mozilla</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SeaMonkey 1.1.7</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Thunderbird</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Thunderbird 2.0.0.22</category>
        
         <pubDate>Wed, 01 Jul 2009 02:49:42 +0900</pubDate>
      </item>
      
      <item>
         <title>Movable Type に複数の脆弱性</title>
         <description><![CDATA[    情報源
      Japan Vulnerability Notes JVN#08369659
      Movable Type におけるアクセス制限回避の脆弱性
      <a href="https://jvn.jp/jp/JVN08369659/index.html">https://jvn.jp/jp/JVN08369659/index.html</a>

      Japan Vulnerability Notes JVN#86472161
      Movable Type におけるクロスサイトスクリプティングの脆弱性
      <a href="https://jvn.jp/jp/JVN86472161/index.html">https://jvn.jp/jp/JVN86472161/index.html</a>

    概要
      Movable Type には、複数の脆弱性があります。結果として、遠隔の第
      三者が任意の宛先へ不正にメールを送信したり、ユーザのブラウザ上で
      任意のスクリプトを実行したりする可能性があります。

      対象となるバージョンは以下の通りです。

      - Movable Type 4.25 Enterprise およびそれ以前
      - Movable Type 4.25 (Professional Pack, Community Pack を同梱) 
        およびそれ以前
      - Movable Type Commercial 4.25 (Professional Pack を同梱) および
        それ以前
      - Movable Type 4.25 (Open Source) およびそれ以前

      この問題は、シックス・アパートが提供する修正済みのバージョンに 
      Movable Type を更新することで解決します。詳細については、シック
      ス・アパートが提供する情報を参照してください。なお、本脆弱性は
      4.26 で修正されていますが、2009年6月30日現在、最新版として 4.261
      が公開されています。

    関連文書 (日本語)
      シックス・アパート
      Movable Type 4.26 の出荷を開始します
      <a href="http://www.movabletype.jp/blog/movable_type_426.html">http://www.movabletype.jp/blog/movable_type_426.html</a>

      シックス・アパート
      Movable Type 4.261 の出荷を開始します
      <a href="http://www.movabletype.jp/blog/movable_type_4261.html">http://www.movabletype.jp/blog/movable_type_4261.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/07/movable_type_4.php</link>
         <guid>http://www.kamakura-lin.info/2009/07/movable_type_4.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">アクセス制限回避</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトスクリプティング</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">シックス・アパート</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">スクリプト</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">メール</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVN#08369659</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVN#86472161</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 4.25</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 4.25 Enterprise</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 4.26</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 4.261</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type Commercial 4.25</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">XSS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">宛先</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">不正</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 01 Jul 2009 03:08:10 +0900</pubDate>
      </item>
      
      <item>
         <title>Open Source World 2009 の .org パビリオンにてセミナー開催</title>
         <description><![CDATA[<p>
<p>
<p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">7月1日14:30～14:55にOpen Source World 2009　.orgパビリオンセミナーにおいて、Usagi Projectメンバーとしてconcrete5<img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="256" alt="20090701OpenSourceWorld_01s.jpg" src="http://www.kamakura-lin.info/images/photo/20090701OpenSourceWorld_01s.jpg" width="320" />のセミナーを開催いたしました。</span></p>
<p></p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">
<p></span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">当日は非常に盛況で多くの方に聴講いただき誠にありがとうございました。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p>
<p></p>
<p>
<p></span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">他のCMSと違い非常に技術や知識のないかたでもMicrosoft Wordを扱っているような型であれば、自由にレイアウトやムービーやgoogleマップなどをブロック機能を使い簡単に追加するとともに、ページ上をドラッグして移動させることにより簡単にレイアウトをかけ配置することができるのが特徴です。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p>
<p></p>
<p></p></span>
<p></p>
<p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"><img class="mt-image-left" style="FLOAT: left; MARGIN: 0px 20px 20px 0px" height="240" alt="20090701OpenSourceWorld_02s.jpg" src="http://www.kamakura-lin.info/images/photo/20090701OpenSourceWorld_02s.jpg" width="320" /></span></p>
<p></p>
<p>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">そのため非常に注目度は高く、さまざまなご質問をいただき、今回非常に良かったと思っております。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p>
<p></p>
<p>
<p></span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline">たくさんのご来場をいただきありがとうございました。また次回何かのイベントにでご来場いただければと思います。</span>
<span class="mt-enclosure mt-enclosure-image" style="DISPLAY: inline"></p></span>]]></description>
         <link>http://www.kamakura-lin.info/2009/07/open_source_world_2009_org.php</link>
         <guid>http://www.kamakura-lin.info/2009/07/open_source_world_2009_org.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">000Information</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Open Source World 2009</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Usagi Project</category>
        
         <pubDate>Fri, 03 Jul 2009 12:14:04 +0900</pubDate>
      </item>
      
      <item>
         <title>Open Source Conference2009/Kansaiに出展します。</title>
         <description>オープンソース関連イベントのお知らせです。

Usagi Projectとして
　concrete5及びMyNETSが出展します。

ZABBIX-JPとして
　ZABBIXが出展します。

どちらかのブースに参加いたしておりますので、
ぜひお立ち寄りいただければと思います。

===========================================

オープンソースカンファレンス 2009/Kansai (京都)

日程：2009年7月10日(金)10:00〜18:00 / 11日(土) 10:00〜17:00 

会場：京都コンピュータ学院 京都駅前校（JR京都駅八条口より徒歩7分）

費用：無料

内容：オープンソースに関する最新情報の提供
・展示 - オープンソースコミュニティ、企業・団体による展示
・セミナー - オープンソースの最新情報を提供

主催：オープンソースカンファレンス実行委員会
企画運営：株式会社びぎねっと</description>
         <link>http://www.kamakura-lin.info/2009/07/open_source_conference2009kans.php</link>
         <guid>http://www.kamakura-lin.info/2009/07/open_source_conference2009kans.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">000Information</category>
        
        
         <pubDate>Fri, 03 Jul 2009 12:40:53 +0900</pubDate>
      </item>
      
      <item>
         <title>concrete5とは</title>
         <description><![CDATA[<h2>必須環境</h2>
concrete5は、以下の条件を満たしている必要があります。各ホスティング会社にお問い合わせ下さい。

弊社concrete5専用ホスティングサービスはこれら環境はすでに導入済みです。

<strong>サーバー環境</strong>

●Apache（Windows IISでは設定変更等を要します） 
　　　－mod_rewrite 
●MySQL 4.1以上 
　　　－インストールには空のデータベースが必要です（Prefixはまだ対応しておりません） 
　　　－バージョン4.0では動作しません 
　　　－接続照合順序（Collation）が"utf8_genetal_ci"であること 
●PHP5以上 
　　　－Gettext 
　　　－GDライブラリー 
　　　－SimpleXML 
　　　－php.ini設定 
　　　　　　default_charset = UTF-8 
　　　　　　mbstring.language = neutral 
　　　　　　mbstring.internal_encoding = UTF-8 
●サーバーが以下のディレストリに書き込みを許可されていること 
　　　－"config" 
　　　－"files" 
　　　－"themes" 
　　　－"packages" 

<strong>推奨環境</strong>
●Python 2.2 
　　　－編集した履歴の差分の確認が出来るようになります 
●検索機能を使用するために 
　　　－PHPのiconvエクステンション 
　　　－PCREサポート 
●MySQL version 5以上 
●eAcceralator 

]]></description>
         <link>http://www.kamakura-lin.info/2009/07/concrete5-1.php</link>
         <guid>http://www.kamakura-lin.info/2009/07/concrete5-1.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">100concrete5</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Apache</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">ホスティングサービス</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">concrete5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">eAcceralator</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">GD</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Gettext</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">IIS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">mod_rewrite</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MySQL 4.1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MySQL version 5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">PCRE</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">PHP5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Python 2.2</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SimpleXML</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">utf8_genetal_ci</category>
        
         <pubDate>Mon, 06 Jul 2009 08:39:40 +0900</pubDate>
      </item>
      
      <item>
         <title>Autonomy KeyView SDK にバッファオーバーフローの脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Autonomy KeyView SDK Vulnerability
      <a href="http://www.us-cert.gov/current/archive/2009/08/28/archive.html#autonomy_keyview_sdk_vulnerability1">http://www.us-cert.gov/current/archive/2009/08/28/archive.html#autonomy_keyview_sdk_vulnerability1</a>

    概要
      Autonomy KeyView SDK には、Microsoft Excel (XLS) ファイルの処理
      に起因するバッファオーバーフローの脆弱性があります。結果として、
      遠隔の第三者が細工した Excel (XLS) ファイルを処理させることで任
      意のコードを実行する可能性があります。

      なお、この問題は、Autonomy KeyView SDK を使用する IBM Lotus Notes
      および Symantec の複数の製品にも影響します。詳細については、下記
      関連文書を参照してください。

      この問題は、各ベンダが提供する修正済みのバージョンに、該当する製
      品を更新することで解決します。

    関連文書 (英語)
      IBM
      Potential security issue with Lotus Notes file viewer for Microsoft Excel
      <a href="http://www-01.ibm.com/support/docview.wss?rs=463&uid=swg21396492">http://www-01.ibm.com/support/docview.wss?rs=463&uid=swg21396492</a>

      Symantec Security Response SYM09-010
      Security Advisories Relating to Symantec Products - Symantec Products Autonomy KeyView Module Vulnerability
      <a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090825_00">http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090825_00</a>

      Autonomy Corporation
      KeyView IDOL Filter SDK
      <a href="http://www.autonomy.com/content/Products/idol-modules-keyview-filter/index.en.html">http://www.autonomy.com/content/Products/idol-modules-keyview-filter/index.en.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/autonomy_keyview_sdk_2.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/autonomy_keyview_sdk_2.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Autonomy Corporation</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Autonomy KeyView SDK</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">バッファオーバーフロー</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Excel</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">IBM</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Lotus Notes</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SYM09-010</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Symantec</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 02 Sep 2009 10:03:56 +0900</pubDate>
      </item>
      
      <item>
         <title>Cisco Unified Communications Manager に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Cisco Releases Security Advisory for Unified Communications Manager
      <a href="http://www.us-cert.gov/current/archive/2009/08/27/archive.html#cisco_release_security_advisory_for">http://www.us-cert.gov/current/archive/2009/08/27/archive.html#cisco_release_security_advisory_for</a>

    概要
      Cisco Unified Communications Manager (旧 CallManager) には、脆弱
      性があります。結果として、遠隔の第三者がサービス運用妨害 (DoS) 
      攻撃を行う可能性があります。

      対象となるバージョンは以下の通りです。

      - Cisco Unified Communications Manager 4.x、5.x、6.x、7.x

      この問題は、Cisco が提供する修正済みのバージョンに Cisco Unified
      Communications Manager を更新することで解決します。詳細について
      は、Cisco が提供する情報を参照してください。

    関連文書 (英語)
      Cisco Security Advisory 110580
      Cisco Unified Communications Manager Denial of Service Vulnerabilities
      <a href="http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/cisco_unified_communications_m.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/cisco_unified_communications_m.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">110580</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">4.x</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">5.x</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">6.x</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">サービス運用妨害</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">CallManager</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Cisco</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Current Activity Archive</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Denial of Service</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DoS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Unified Communications Manager</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
         <pubDate>Wed, 02 Sep 2009 11:50:05 +0900</pubDate>
      </item>
      
      <item>
         <title>SugarCRM に SQL インジェクションの脆弱性</title>
         <description><![CDATA[    情報源
      Japan Vulnerability Notes JVN#31035930
      SugarCRM における SQL インジェクションの脆弱性
      <a href="https://jvn.jp/jp/JVN31035930/index.html">https://jvn.jp/jp/JVN31035930/index.html</a>

    概要
      CRM (Customer Relationship Management) ソフトウェアの SugarCRM 
      には、SQL インジェクションの脆弱性があります。結果として、
      SugarCRM にログイン可能なユーザが、機密情報を取得したり、作成さ
      れたコンテンツを改ざんしたりする可能性があります。

      対象となるバージョンは以下の通りです。

      - SugarCRM Community/Professional/Enterprise Editions 5.2.0g 
        およびそれ以前
      - SugarCRM Community/Professional/Enterprise Editions 5.0.0k 
        およびそれ以前
      - SugarCRM Community/Professional/Enterprise Editions 4.5.1o 
        およびそれ以前

      この問題は、配布元が提供する修正済みのバージョンに SugarCRM を更
      新することで解決します。

    関連文書 (日本語)
      独立行政法人 情報処理推進機構 セキュリティセンター
      「SugarCRM」におけるセキュリティ上の弱点（脆弱性）の注意喚起
      <a href="http://www.ipa.go.jp/security/vuln/documents/2009/200908_sugarcrm.html">http://www.ipa.go.jp/security/vuln/documents/2009/200908_sugarcrm.html</a>

    関連文書 (英語)
      SugarCRM Forums
      Sugar Community Edition 5.2.0 Patch H
      <a href="http://www.sugarcrm.com/forums/showthread.php?t=50907">http://www.sugarcrm.com/forums/showthread.php?t=50907</a>

      SugarCRM Forums
      Sugar Community Edition 5.0.0l and 4.5.1p Now Available
      <a href="http://www.sugarcrm.com/forums/showthread.php?t=50953">http://www.sugarcrm.com/forums/showthread.php?t=50953</a>

      SugarForge
      Downloads
      <a href="http://www.sugarforge.org/content/downloads/">http://www.sugarforge.org/content/downloads/</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/sugarcrm_sql.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/sugarcrm_sql.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">CRM</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Customer Relationship Management</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVN#31035930</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SQL インジェクション</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Sugar Community Edition 5.2.0 Patch H</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Community Editions 4.5.1o</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Community Editions 5.0.0k</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Community Editions 5.2.0g</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Enterprise Editions 4.5.1o</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Enterprise Editions 5.0.0k</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Enterprise Editions 5.2.0g</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Professional Editions 4.5.1o</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Professional Editions 5.0.0k</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SugarCRM Professional Editions 5.2.0g</category>
        
         <pubDate>Wed, 02 Sep 2009 12:00:02 +0900</pubDate>
      </item>
      
      <item>
         <title>Java for Mac OS X に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Apple Releases Java Updates for Mac OS X 10.5
      <a href="http://www.us-cert.gov/current/archive/2009/09/04/archive.html#apple_releases_java_updates_for2">http://www.us-cert.gov/current/archive/2009/09/04/archive.html#apple_releases_java_updates_for2</a>

    概要
      Java for Mac OS X には、複数の脆弱性があります。結果として、遠隔
      の第三者が権限を昇格したり、任意のコードを実行したりする可能性が
      あります。

      対象となるバージョンは以下のとおりです。

      - Java for Mac OS X 10.5 Update 5 より前のバージョン

      この問題は、Apple が提供する修正済みのバージョンに、Java for Mac
      OS X を更新することで解決します。詳細については、Apple が提供す
      る情報を参照してください。

    関連文書 (日本語)
      JPCERT/CC WEEKLY REPORT 2009-08-12
      【3】Java Runtime Environment (JRE) に複数の脆弱性
      <a href="https://www.jpcert.or.jp/wr/2009/wr093101.html#3">https://www.jpcert.or.jp/wr/2009/wr093101.html#3</a>

      Apple Support HT3649
      Java for Mac OS X 10.5 Update 5 について
      <a href="http://support.apple.com/kb/HT3649?viewlocale=ja_JP">http://support.apple.com/kb/HT3649?viewlocale=ja_JP</a>

      Apple Support Download
      Java for Mac OS X 10.5 Update 5
      <a href="http://support.apple.com/kb/DL924?viewlocale=ja_JP&locale=ja_JP">http://support.apple.com/kb/DL924?viewlocale=ja_JP&locale=ja_JP</a>

    関連文書 (英語)
      Apple Support HT3851
      About the security content of Java for Mac OS X 10.5 Update 5
      <a href="http://support.apple.com/kb/HT3851">http://support.apple.com/kb/HT3851</a>

      Apple Mailing List APPLE-SA-2009-09-03-1
      Java for Mac OS X 10.5 Update 5
      <a href="http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html">http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/java_for_mac_os_x.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/java_for_mac_os_x.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Apple</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APPLE-SA-2009-09-03-1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">HT3649</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">HT3851</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Java</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Java for Mac OS X</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Java for Mac OS X 10.5 Update 5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Mac OS X 10.5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意のコード</category>
        
         <pubDate>Wed, 09 Sep 2009 03:37:52 +0900</pubDate>
      </item>
      
      <item>
         <title>VMware の VMnc AVI コーデックにバッファオーバーフローの脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Vulnerability Note VU#444513
      VMware VMnc AVI video codec image height heap overflow
      <a href="http://www.kb.cert.org/vuls/id/444513">http://www.kb.cert.org/vuls/id/444513</a>

    概要
      VMware の VMnc AVI コーデックには、AVI ファイルの処理に起因する
      バッファオーバーフローの脆弱性があります。結果として、遠隔の第三
      者が細工した Web ページまたは細工した AVI ファイルを閲覧させるこ
      とで、任意のコードを実行する可能性があります。

      対象となる製品およびバージョンは以下のとおりです。

      - VMware Movie Decoder 6.5.3 より前のバージョン
      - VMware Workstation 6.5.3 より前のバージョン
      - VMware Player 2.5.3 より前のバージョン
      - VMware ACE 2.5.3 より前のバージョン

      この問題は、VMware が提供する修正済みのバージョンに、該当する製
      品を更新することで解決します。詳細については、VMware が提供する
      情報を参照してください。

    関連文書 (英語)
      VMware Security Advisory VMSA-2009-0012
      VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.
      <a href="http://www.vmware.com/security/advisories/VMSA-2009-0012.html">http://www.vmware.com/security/advisories/VMSA-2009-0012.html</a>

      VMware Security Announcements
      VMSA-2009-0012 VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.
      <a href="http://lists.vmware.com/pipermail/security-announce/2009/000065.html">http://lists.vmware.com/pipermail/security-announce/2009/000065.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/vmware_vmnc_avi.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/vmware_vmnc_avi.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">AVI コーデック</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">AVI ファイル</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">バッファオーバーフロー</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">heap overflow</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMnc</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMnc AVI コーデック</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMnc AVI video codec</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMSA-2009-0012</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware ACE</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware ACE 2.5.3</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware Movie Decoder</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware Movie Decoder 6.5.3</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware Player</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware Player 2.5.3</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware Workstation</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware Workstation 6.5.3</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VU#444513</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意のコード</category>
        
         <pubDate>Wed, 09 Sep 2009 03:47:27 +0900</pubDate>
      </item>
      
      <item>
         <title>2009年9月 Microsoft セキュリティ情報 (緊急 5件) に関する注意喚起</title>
         <description><![CDATA[I. 概要

  Microsoft 社から 2009年9月のセキュリティ情報が公開されました。本情報
には、深刻度が「緊急」のセキュリティ更新プログラムが 5件含まれています。

  これらの脆弱性を使用された場合、結果として遠隔の第三者によってサービ
ス不能状態を引き起こされたり、任意のコードを実行されたりする可能性があ
ります。

  各脆弱性に関する情報の詳細は、以下の URL を参照してください。

    2009 年 9 月のセキュリティ情報
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx</a>

  [緊急の更新プログラム]

    MS09-045
    JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (971961)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx</a>

    MS09-046
    DHTML 編集コンポーネントの Active X コントロールの脆弱性により、リモートでコードが実行される (956844)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx</a>

    MS09-047
    Windows Media Format の脆弱性により、リモートでコードが実行される (973812)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx</a>

    MS09-048
    Windows TCP/IP の脆弱性により、リモートでコードが実行される (967723)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx</a>

    MS09-049
    ワイヤレス LAN 自動構成サービスの脆弱性により、リモートでコードが実行される (970710)
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx</a>

  Windows 2000 は、MS09-048 のセキュリティ更新プログラムが提供されてお
りません。

  インターネット インフォメーション サービス(IIS) の FTP サービスの脆
弱性は、未だ修正されておりませんので、引き続きご注意ください。

    マイクロソフト セキュリティ アドバイザリ(975191)
    インターネット インフォメーション サービスの FTP サービスの脆弱性
    <a href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx">http://www.microsoft.com/japan/technet/security/advisory/975191.mspx</a>


II. 対策

  Microsoft Update、Windows Update などを用いて、セキュリティ更新プロ
グラムを早急に適用してください。

    Microsoft Update
    <a href="https://update.microsoft.com/">https://update.microsoft.com/</a>

    Windows Update
    <a href="https://windowsupdate.microsoft.com/">https://windowsupdate.microsoft.com/</a>


III. 参考情報

    2009 年 9 月のセキュリティ情報
    <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx</a>

    US-CERT Technical Cyber Security Alert TA09-251A
    Microsoft Updates for Multiple Vulnerabilities
    <a href="http://www.us-cert.gov/cas/techalerts/TA09-251A.html">http://www.us-cert.gov/cas/techalerts/TA09-251A.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/20099_microsoft_5.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/20099_microsoft_5.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Active X</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Active X コントロール</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Cyber Security Alert</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DHTML</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">FTP サービス</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">IIS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JScript</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS09-045</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS09-046</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS09-047</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS09-048</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS09-049</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Update</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">TA09-251A</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">TCP/IP</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Windows</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Windows Media Format</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Windows Update</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">インターネット インフォメーション サービス</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">サービス不能状態</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">セキュリティ情報</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">ワイヤレス LAN 自動構成サービス</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意のコード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
         <pubDate>Wed, 09 Sep 2009 04:01:36 +0900</pubDate>
      </item>
      
      <item>
         <title>Microsoft Internet Information Services (IIS) の FTP サーバ機能にバッファオーバーフローの脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Vulnerability Note VU#276653
      Microsoft Internet Information Server (IIS) FTP server NLST stack buffer overflow
      <a href="http://www.kb.cert.org/vuls/id/276653">http://www.kb.cert.org/vuls/id/276653</a>

    概要
      Microsoft Internet Information Services (IIS) の FTP サーバ機能
      には、バッファオーバーフローの脆弱性があります。結果として、FTP 
      サーバに対する書き込み権限のある遠隔の第三者が任意のコードを実行
      する可能性があります。なお、この脆弱性を使用した攻撃コードが公開
      されています。

      対象となるバージョンは以下の通りです。

      - Microsoft Internet Information Services 5.0 (FTP サービス5.0)
      - Microsoft Internet Information Services 5.1 (FTP サービス5.1)
      - Microsoft Internet Information Services 6.0 (FTP サービス6.0)
      - Microsoft Internet Information Services 7.0 (FTP サービス6.0)

      2009年9月8日現在、この問題に対するセキュリティ更新プログラムは提
      供されていません。

      回避策としては、FTP サーバに対する匿名ユーザでの書き込み権限を無
      効にするなどの方法があります。詳細については、マイクロソフトが提
      供する情報を参照してください。

    関連文書 (日本語)
      マイクロソフト セキュリティ アドバイザリ (975191)
      インターネット インフォメーション サービスの FTP サービスの脆弱性
      <a href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx">http://www.microsoft.com/japan/technet/security/advisory/975191.mspx</a>

      Japan Vulnerability Notes JVNVU#276653
      Microsoft Internet Information Services FTP サーバにおけるバッファオーバーフローの脆弱性
      <a href="https://jvn.jp/cert/JVNVU276653/index.html">https://jvn.jp/cert/JVNVU276653/index.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2009/09/microsoft_internet_information.php</link>
         <guid>http://www.kamakura-lin.info/2009/09/microsoft_internet_information.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">バッファオーバーフロー</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">buffer overflow</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">FTP</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">FTP サービス5.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">FTP サービス5.1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">FTP サービス6.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">IIS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Internet Information Services</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVNVU#276653</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Internet Information Services 5.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Internet Information Services 5.1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Internet Information Services 6.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Internet Information Services 7.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VU#276653</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">攻撃コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 09 Sep 2009 12:22:17 +0900</pubDate>
      </item>
      
   </channel>
</rss>
