ソニーの音楽管理アプリ「SonicStage 4.X」に脆弱性 - 現在修正版を準備中
ソニーの音楽管理アプリケーション「SonicStage」に脆弱性が確認された。同社では現在アップデートをを準備している。
「同 4.X」のm3uプレイリストの処理に脆弱性が見つかったもので、攻撃者によって細工されたファイルを読み込んだ場合、バッファオーバーフローが発生し、任意のコードが実行されるおそれがある。CDからのデータ取り込みや音楽サイトから購入したファイルの再生については影響ない。
現在同社では、脆弱性を解消するアップデートの準備を進めており、アップデートするまでは、提供元を信頼できないプレイリストファイルは、読み込まないよう注意を呼びかけている。
SonicStage Ver.4.0以降をご使用のお客様へ重要なお知らせ
http://www.sony.jp/pr/info/info071106.html
(Security NEXT - 2007/11/07 )
ツイート
PR
関連記事
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
