◇ 最新ニュース ◇
【11月30日】
【11月29日】
【11月28日】
【Watch記事検索】
ソニー、SonicStageのセキュリティ脆弱性を修正
-特定のプレイリストでプログラムが実行される問題


12月4日公開


SonicStage Ver.4.3
 ソニーは4日、オーディオソフト「SonicStage」をバージョンアップ。Ver.4.0以降で確認されていた、特定のプレイリストを読み込むと、任意のプログラムが実行されてしまうセキュリティの脆弱性が改善される。

 これは、SonicStage Ver.4.0/4.1/4.2/4.3において、特定のプレイリストファイル(拡張子.m3u)を読み込むと、バッファオーバーフローが引き起こされ、ソフトが強制終了され、任意のプログラムが実行されてしまうというもの。悪意あるユーザーがシステムを制御してしまう可能性があった。

 公開されたアップデータの対象はSonicStage Ver.4.0/4.1/4.2/4.3。適用することで、上記の脆弱性が改善される。アップデート後は、バージョン情報の「SonicStage Security Update Program」欄に「1.0.00.11020」と表示される。

□ソニーのホームページ
http://www.sony.co.jp/
□アップデータの公開ページ
http://www.sony.jp/support/walkman/information/info_071204.html
□関連記事
【11月7日】ソニー、SonicStage Ver.4.0以降の利用に注意喚起
-脆弱性を確認。プレイリスト利用に注意
http://av.watch.impress.co.jp/docs/20071107/sony2.htm

(2007年12月4日)

[AV Watch編集部/yamaza-k@impress.co.jp]


00
00  AV Watchホームページ  00
00

Copyright (c)2007 Impress Watch Corporation, an Impress Group company. All rights reserved.