吉澤亨史
2007/12/05 18:02
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は12月4日、ソニーの音楽管理ソフトウェア「SonicStage CP」にセキュリティ上の脆弱性が確認されたとして関連情報を公開した。このソフトは、CDや音楽配信サイトなどから音楽を取り込み、PC上での再生や、同社製携帯音楽プレーヤ「ウォークマン」に転送すること等を可能とするもの。
SonicStage CPには、プレイリストファイル(拡張子がm3uのファイル)の取り込み処理に問題があり、バッファオーバーフローというセキュリティ上の脆弱性が存在する。この弱点が悪用されると、SonicStage CPがインストールされたコンピュータ上で、任意のコードが実行されてしまう可能性がある。
具体的には、ユーザーの意図しないプログラムの実行や、ファイルの削除、ウイルスやボットなどの悪意あるツールがインストールされるなど、コンピュータが悪意あるユーザーによって制御される可能性がある。影響を受けるシステムは、バージョン4.0、4.1、4.2、4.3。ソニーではこの脆弱性を修正するアップデートプログラムを公開しており、該当するバージョンを使用するユーザーにアップデートを呼びかけている。
企業ネットワークの保護 〜エンドポイントデバイスについてどの程度知っていますか?〜
統合されたシステム管理導入によるROIメリットの定量化
-LANDesk Software 株式会社-
CTCをパートナーに選んだラッカブルの理由
情報漏洩から重要コンテンツを防備する4つの技術
紙からWebへ!「XMLデータベース」による電子化がもたらす5千万円のコスト削減効果【導入事例:福岡銀行】
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
情報の質とコンテンツ 〜 経験価値経済の時代へ 〜
iPhonista Nightの事後報告
結局Chromeって大して速くない?
UsagiProjectのSNS関西勉強会・イベントお知らせ
みんなに知ってほしい「セキュリティキャンプ」
8/29-9/8のアクセス数分析
iPhoneとメルマガ
ホームページの制作費
グリーンITって何?IT業界が作り出した流行マーケットに一言
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。