ソニーが提供する「Music Center」の更新処理に欠陥、任意コードの実行を許す恐れ
今月4日リリースのメジャーバージョンアップv2.0で修正済み
脆弱性ポータルサイト“JVN”は10月9日、ソニーグループが提供するメディア管理ソフト「Music Center for PC」に脆弱性が存在することを明らかにした。アップデート機能でダウンロードしたファイルの検証処理に不備があり、最悪の場合、中間者攻撃(man-in-the-middle attack)によって不正な実行ファイルがダウンロードされ、任意のコードが実行されてしまう恐れがあるという。
“JVN”が公開した脆弱性レポート(JVN#36623716)によると、本脆弱性は「Music Center for PC」v1.0.02およびそれ以前のバージョンに影響する。脆弱性の深刻度は“CVSS v3”で基本値“7.5”、“CVSS v2”で基本値“5.1”。今月4日にリリースされた最新版v2.0へのアップデートが推奨されている。
なお、「Music Center for PC」v2.0ではユーザーインターフェイスの刷新をはじめとした機能改善が多数盛り込まれている。詳しくはAV Watchのニュース記事を参照のこと。
https://forest.watch.impress.co.jp/docs/news/1146877.html
◇◇◆Music Center for PC 4◆◇◇
■ このスレッドは過去ログ倉庫に格納されています
111名無しさん@お腹いっぱい。
2018/10/09(火) 15:36:16.52ID:SZNnJUeY0■ このスレッドは過去ログ倉庫に格納されています
ニュース
- ■津波注意報■ [ぐれ★]
- 総裁選で小泉氏批評動画 首相秘書から相談と作成者ー共同通信インタビュー ★3 [蚤の市★]
- 【北海道】「女の子がお腹がすいたと言って1人で来店している」コンビニからの通報で発覚 幼い娘を放置し飲酒 母親と交際相手を逮捕 [ぐれ★]
- 【株価】日経平均一時2500円安、AI半導体株に売り 米利上げ観測で [蚤の市★]
- 長崎県で外国人の転入が最多に 昨年、20市町で転出を上回る「優秀な外国人材に選んでもらえる県に」 [首都圏の虎★]
- 【ゴルフ】男子「フジサンケイクラシック」も中止決定… 最後まで続いたスポンサー交渉の内幕 [冬月記者★]
- 【高市悲報】高橋洋一「今の技術なら音声を作るのは簡単、50人から依頼され20人に協力したともいうがかなり香ばしい」 [733893279]
- 日本へのレアアース供給が前年の8割減になったと発表 [709039863]
- 日経平均、逝く ★1 [402859164]
- 津波注意報 [957955821]
- 【悲報】ダサい鞄を持ってるだけのおっさん、女に叩かれて大炎上wwwwwwwwwwwwwwwwwwww [802034645]
- 俳優の「國村隼(こくそん・はやぶさ)」、代表作がコレと言って無いwww [779857986]