ソニーの音楽管理アプリ「SonicStage 4.X」に脆弱性 - 現在修正版を準備中
ソニーの音楽管理アプリケーション「SonicStage」に脆弱性が確認された。同社では現在アップデートをを準備している。
「同 4.X」のm3uプレイリストの処理に脆弱性が見つかったもので、攻撃者によって細工されたファイルを読み込んだ場合、バッファオーバーフローが発生し、任意のコードが実行されるおそれがある。CDからのデータ取り込みや音楽サイトから購入したファイルの再生については影響ない。
現在同社では、脆弱性を解消するアップデートの準備を進めており、アップデートするまでは、提供元を信頼できないプレイリストファイルは、読み込まないよう注意を呼びかけている。
SonicStage Ver.4.0以降をご使用のお客様へ重要なお知らせ
http://www.sony.jp/pr/info/info071106.html
(Security NEXT - 2007/11/07 )
ツイート
PR
関連記事
システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
