User: catch   
Date: 2006/07/16 19:21:49

Modified:
   ja/www/security/bulletin-20060629.html

Log:
 add info
 

File Changes:

Directory: /ja/www/security/
============================

File [changed]: bulletin-20060629.html
Url: 
http://ja.openoffice.org/source/browse/ja/www/security/bulletin-20060629.html?r1=1.1&r2=1.2
Delta lines:  +44 -10
---------------------
--- bulletin-20060629.html      2 Jul 2006 01:06:49 -0000       1.1
+++ bulletin-20060629.html      17 Jul 2006 02:21:46 -0000      1.2
@@ -2,65 +2,99 @@
 <html lang="ja">

 <head>

 

+

+  

   <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">

 

-  <meta http-equiv="Content-Style-Type" content="text/css">

 

+  

+  <meta http-equiv="Content-Style-Type" content="text/css">

 <!--Styles for Screen Media-->

+

+

+  

   <link rel="stylesheet" media="screen" href="/stylesheets/basic_sc.css">

 

-  <link rel="stylesheet" media="screen" href="/stylesheets/docs_sc.css">

 

+  

+  <link rel="stylesheet" media="screen" href="/stylesheets/docs_sc.css">

 <!--Styles for Printer-->

+

+

+  

   <link rel="stylesheet" media="print" href="/stylesheets/basic_pr.css">

 

+

+  

   <link rel="stylesheet" media="print" href="/stylesheets/docs_pr.css">

-  <title>OpenOffice.org セキュリティチーム</title>

 

 

+  <title>OpenOffice.org セキュリティチーム</title>

 </head>

 

 

 <body>

 

+

 <div>

 <h1>セキュリティ報告&nbsp;2006-06-29</h1>

 

+

 <div style="text-align: right;">[<a href="index.html">一

 覧</a>] [<a 
href="http://www.openoffice.org/security/bulletin-20060629.html";>Original</a>]

 </div>

 

+

 <p>OpenOffice.org

 
2.0.3では、内部のセキュリティ調査で見つかった3つのセキュリティの脆弱性を解決しています。現時点では、この脆弱性を突く攻撃は知られていません

 
が、2.0.2以前の2.0.x全ユーザーに新しいバージョンへのアップグレード、もしくはベンダーからのパッチをインストールすることを強く勧めます。

 OpenOffice.org 
1.1.5ユーザーへのパッチは間もなく利用できるようになります。</p>

 

-<p>該当する脆弱性は次の3つです:</p>

 

+<p>該当する脆弱性は次の3つです:</p>

+<h2>Javaアプレットの動作に関する脆弱性(CVE-2006-2199)</h2>

+<p> Javaアプレットの取扱に問題があり、特殊な仕掛けをしたアプレットがOOo文書上で実行された場合、ログインしているユーザーの権限で任意のファイルが実行される可能性があります。<a
 href="http://www.openoffice.org/security/CVE-2006-2199.html";></a></p>

 <ul>

-

   <li><a href="http://www.openoffice.org/security/CVE-2006-2199.html";>Java

-アプレット, CVE-2006-2199</a></li>

+アプレット, CVE-2006-2199(英語)</a></li>

+</ul>

 

+

+<h2>マクロ関する脆弱性(CVE-2006-2198)</h2>

+ 文書が読み込まれた際にユーザーに確認をとらずにマクロが実行され、ログインしているユーザーの権限で任意のファイルを実行される可能性があります。<br>

+ また、設定でマクロを使用禁止にしてもこの問題を回避できません(マクロが実行されてしまう)。<br>

+<ul>

   <li><a href="http://www.openoffice.org/security/CVE-2006-2198.html";>マ

-クロ, CVE-2006-2198</a></li>

+クロ, CVE-2006-2198(英語)</a></li>

+</ul>

+<h2>ファイルフォーマットに関する脆弱性(CVE-2006-3117)</h2>

+ 加工された文書が読み込まれる際に、バッファオーバーフローを引き起こし、任意のデータをメモリ上に書き込まれる可能性があります。<br>

+ この脆弱性を利用して任意のファイルが実行される可能性があります。
 

+<ul>

+

 

   <li><a href="http://www.openoffice.org/security/CVE-2006-3117.html";>ファ

-イル・フォーマット, CVE-2006-3117</a></li>

+イル・フォーマット, CVE-2006-3117(英語)</a></li>

+

 

 </ul>

 

+

 </div>

 

+

 <hr>

 <div id="writers-and-designers">制

-作者:可知 豊<br>

+作者:可知 豊、城戸<br>

+

 

 デザイン:小浦寛裕

 </div>

 

+

 <div id="html-page-id"> $Id: index.html,v 1.4 2006/06/06

 11:04:50 catch Exp $ </div>

+

 

 </body>

 </html>





---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]

メールによる返信