【IT】ソニーが提供する「Media Go」「Music Center for PC」のインストーラーに脆弱性
■ このスレッドは過去ログ倉庫に格納されています
脆弱性ポータルサイト“JVN”は21日、ソニーグループが提供するメディア管理ソフト「Media Go」および「Music Center for PC」のインストーラーに脆弱性が存在することを明らかにした。DLLを読み込む際の検索パスに問題があり、同一フォルダーに存在する特定のDLLを読み込んでしまう恐れがあるという。
“JVN”が公開した脆弱性レポート(JVN#08517069)によると、本脆弱性の影響を受ける製品は「Media Go」v3.2.0.191およびそれ以前のバージョンと、「Music Center for PC」v1.0.00。最悪の場合、インストーラーを実行している権限で任意のコードを実行される可能性がある。
「Media Go」は年内での配布終了を予定しており、修正版は提供されないようだ。JVNは「Media Go」を新規にインストールしないように呼び掛けている。なお、本脆弱性はインストール時のみに影響するため、すでに「Media Go」を利用している場合は影響を受けない。
「Music Center for PC」に関しては、脆弱性を修正した最新版v1.0.01がリリースされているので、それを利用すればよい。本ソフトは「Media Go」の後継製品となっているので、すでに「Media Go」を利用している場合は「Music Center for PC」への移行が推奨されている。
https://forest.watch.impress.co.jp/docs/news/1092754.html media goのが使いやすかった
今回の作ったの、sonic stageとか作ったやつらだろ(´・ω・`) 使ってる奴いるの?
結局、こういうゴージャスなのはいらん。 >>2
ソニーの音楽管理ソフト開発は二系統あって
Media GoはSNE開発の多用途対応型
それ以外のものは基本ウォークマン用
Music Center for PCはウォークマン用が基本になってる
>>5
マジ
でもXperia使ってる人はD&Dで済ましてる人多いと思う 慌てて、最新版v1.0.01にアップグレードしましたw ソニーって本当に耐久性とセキュリティを軽視するよな 同一ホルダーに存在する特定のDLLはどこからやって来るんだ?
ほとんど問題ないけど、ミラクルでDLLが存在したらアウトってことでいいのか? とは言え、itunesも使ってみたけどお世辞にも音楽管理で優れてるとは思わんだ
CD取り込みはitunesでやってるが、聞くのはGoogleのクラウドのミュージックプレイヤー 実質的に被害が出る可能性が皆無の脆弱性だわな。
インストール先をユーザーがわざわざ変えてそのディレクトリに悪意のあるDLLが存在しない限り平気。
ただ既知の問題なのに対応をちゃんと取ってないSONYの開発者はアホだけど。 ホントそれ。
ひたすら使いにくいソフト開発に注ぐリソースを、
自社製品のハードウェア機能の向上にあててほしい。 >>12
iTunesよりXアプリで取り込んだ方が音がいいの知らんのか? 日本で先進的な企業で思い浮かぶのは?
ウォークマンも20年以上前の製品です >>1
>ソニーグループが提供するメディア管理ソフト
相変わらずクソなのかなあ、アイチュネズの出来損ないみたいな >>5
俺は元々MediaGo好かんので、
iTunesで音楽管理してiSyncrで転送してる。 ■ このスレッドは過去ログ倉庫に格納されています