「PlayMemories Home」に脆弱性の指摘 - 調査したソニーは存在を否定
パソコンにおいてデジタルカメラやビデオカメラで撮影した画像や動画を管理できるソニー製の画像管理ソフト「PlayMemories Home」に脆弱性が指摘された。同社は脆弱性の存在を否定している。
最新となるWindows版の「同6.0」において、引用符で囲まれていないパスが存在し、権限の昇格が可能となる脆弱性があるとの指摘が出ているもの。
指摘のあった脆弱性は、3月に識別子「CVE-2022-27094」が採番された。米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」における同脆弱性のベーススコアを「6.7」とし、重要度を「中(Medium)」とレーティングしている。エクスプロイトのデータベースにも掲載されている。
本誌の取材に対しソニーは、脆弱性について調査を実施したが、指摘にある脆弱性が存在しないことを確認したと説明。使用に問題ないとの見解を示し、脆弱性の存在を否定した。
(Security NEXT - 2022/06/16 )
ツイート
関連リンク
PR
関連記事
トリプル選挙の一部関係文書が所在不明 - 大阪市
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
