【IT】ソニーが提供する「Media Go」「Music Center for PC」のインストーラーに脆弱性
■ このスレッドは過去ログ倉庫に格納されています
脆弱性ポータルサイト“JVN”は21日、ソニーグループが提供するメディア管理ソフト「Media Go」および「Music Center for PC」のインストーラーに脆弱性が存在することを明らかにした。DLLを読み込む際の検索パスに問題があり、同一フォルダーに存在する特定のDLLを読み込んでしまう恐れがあるという。 “JVN”が公開した脆弱性レポート(JVN#08517069)によると、本脆弱性の影響を受ける製品は「Media Go」v3.2.0.191およびそれ以前のバージョンと、「Music Center for PC」v1.0.00。最悪の場合、インストーラーを実行している権限で任意のコードを実行される可能性がある。 「Media Go」は年内での配布終了を予定しており、修正版は提供されないようだ。JVNは「Media Go」を新規にインストールしないように呼び掛けている。なお、本脆弱性はインストール時のみに影響するため、すでに「Media Go」を利用している場合は影響を受けない。 「Music Center for PC」に関しては、脆弱性を修正した最新版v1.0.01がリリースされているので、それを利用すればよい。本ソフトは「Media Go」の後継製品となっているので、すでに「Media Go」を利用している場合は「Music Center for PC」への移行が推奨されている。 https://forest.watch.impress.co.jp/docs/news/1092754.html media goのが使いやすかった 今回の作ったの、sonic stageとか作ったやつらだろ(´・ω・`) 使ってる奴いるの? 結局、こういうゴージャスなのはいらん。 >>2 ソニーの音楽管理ソフト開発は二系統あって Media GoはSNE開発の多用途対応型 それ以外のものは基本ウォークマン用 Music Center for PCはウォークマン用が基本になってる >>5 マジ でもXperia使ってる人はD&Dで済ましてる人多いと思う 慌てて、最新版v1.0.01にアップグレードしましたw ソニーって本当に耐久性とセキュリティを軽視するよな 同一ホルダーに存在する特定のDLLはどこからやって来るんだ? ほとんど問題ないけど、ミラクルでDLLが存在したらアウトってことでいいのか? とは言え、itunesも使ってみたけどお世辞にも音楽管理で優れてるとは思わんだ CD取り込みはitunesでやってるが、聞くのはGoogleのクラウドのミュージックプレイヤー 実質的に被害が出る可能性が皆無の脆弱性だわな。 インストール先をユーザーがわざわざ変えてそのディレクトリに悪意のあるDLLが存在しない限り平気。 ただ既知の問題なのに対応をちゃんと取ってないSONYの開発者はアホだけど。 ホントそれ。 ひたすら使いにくいソフト開発に注ぐリソースを、 自社製品のハードウェア機能の向上にあててほしい。 >>12 iTunesよりXアプリで取り込んだ方が音がいいの知らんのか? 日本で先進的な企業で思い浮かぶのは? ウォークマンも20年以上前の製品です >>1 >ソニーグループが提供するメディア管理ソフト 相変わらずクソなのかなあ、アイチュネズの出来損ないみたいな >>5 俺は元々MediaGo好かんので、 iTunesで音楽管理してiSyncrで転送してる。 ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる