Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソニー、音楽ファイル管理ソフト「SonicStage」の修正版を配布

ソニーは、11月に音楽管理用ソフトウェア「SonicStage CP」に脆弱性が見つかった問題で、同社は修正版の提供を開始した。

問題となった脆弱性は、プレイリストファイル「m3u」の処理における不具合で、不正に改変されたファイルを開くとバッファオーバーフローが発生し、任意のコードが実行されるおそれがある。

ソニーではウェブサイトにおいて今回の問題を解決するプログラムの配布を開始している。同社や情報処理推進機構では、脆弱性を回避するため、バージョンアップを呼びかけている。

(Security NEXT - 2007/12/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
ふるさと納税書類を誤送付、システム設定ミスで - 川南町
「クラウドコンピューティングのためのセキュリティガイダンス 第4版」が公開中
11月のフィッシング報告は414件増の1396件 - 「Apple」関連が7割
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
個人データの海外移転、「国内同水準」要件でパブコメ - 個人情報保護委
ゴルフ大会参加者の個人情報が所在不明 - 毎日放送
漫才コンテスト「M-1」のプレス向けメールで誤送信 - 朝日放送
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず