|
これは、SonicStage Ver.4.0/4.1/4.2/4.3において、特定のプレイリストファイル(拡張子.m3u)を読み込むと、バッファオーバーフローが引き起こされ、ソフトが強制終了され、任意のプログラムが実行されてしまうというもの。悪意あるユーザーがシステムを制御してしまう可能性があった。
公開されたアップデータの対象はSonicStage Ver.4.0/4.1/4.2/4.3。適用することで、上記の脆弱性が改善される。アップデート後は、バージョン情報の「SonicStage Security Update Program」欄に「1.0.00.11020」と表示される。
□ソニーのホームページ
(2007年12月4日) [AV Watch編集部/yamaza-k@impress.co.jp]
Copyright (c)2007 Impress Watch Corporation, an Impress Group company. All rights reserved. |
|