VAIOで「パーキャスTV」のサイトが信頼済みサイトに登録されている問題 | ScanNetSecurity
2024.04.28(日)

VAIOで「パーキャスTV」のサイトが信頼済みサイトに登録されている問題

 ソニー製PC「VAIO」シリーズに、出荷時の設定で信頼済みサイトに特定のサイトが登録されている状態に関して、ソニーから公式の発表が掲載された。
 この問題はセキュリティホール memo メーリングリスト上で、高木 浩光氏が報告を行った物。VAIOにプレインストールさ

製品・サービス・業界動向 業界動向
 ソニー製PC「VAIO」シリーズに、出荷時の設定で信頼済みサイトに特定のサイトが登録されている状態に関して、ソニーから公式の発表が掲載された。
 この問題はセキュリティホール memo メーリングリスト上で、高木 浩光氏が報告を行った物。VAIOにプレインストールされている「URecSight」により、ソニーが運営するストリーム映像配信代行サービス「パーキャスTV」が、ユーザーの了承無しに信頼済みサイトとして登録されていることを指摘している。

 ソニーでは、この問題に対しユーザーの利便性のため、信頼済みサイトとしているが、高木氏の報告によると今後起こりうる問題として、

・percastv.netのドメインの期限が切れ、他者に取得された場合に悪用される可能性がある。

・サイトにクロスサイトスクリプティング脆弱性があり、悪意ある者によってセキュリティゾーンを盗用される可能性がある

と指摘している。

 信頼済みサイトに登録されているサイトでは、署名済みのActiveXコントロールを確認なしの自動起動できたり、IEのセキュリティホールを突かれる可能性があるなどの問題がある。

 この問題の回避方法としては、「URecSight」を削除するか、信頼済みサイトから「パーキャスTV」のサイトを削除する方法がある。

 しかし、ソニーの発表では、「パーキャスTV」が万全のセキュリティ対策を施してあるとなっているが、セキュリティにおいて「絶対安全」ということはあり得ない。やはり信頼済みサイトは、その機能を提供するサイト運営側が決める物ではなく、ユーザーによる選択権が必要である。


セキュリティホール memo メーリングリスト
高木 浩光氏による問題の報告
「VAIO」の出荷時設定で信頼済みサイトに特定サイトが登録されている問題
http://memo.st.ryukoku.ac.jp/archive/200202.month/2953.html

VAIOカスタマーリンク
Internet Explorer の信頼済みサイトに登録されている URL に関するお知らせ(デスクトップPC向け)
http://vcl.vaio.sony.co.jp/products/common/pcom/info44.html

VAIOカスタマーリンク
Internet Explorer の信頼済みサイトに登録されている URL に関するお知らせ(ノートPC向け)
http://vcl.vaio.sony.co.jp/products/common/note/info68.html





《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

ランキングをもっと見る