Une faille de sécurité a été constatée dans certains de nos produits. À ce jour, aucun de nos clients n'a signalé être affecté par ce problème. Toutefois, nous prenons très au sérieux toute situation susceptible d'affecter la sécurité de nos utilisateurs. C'est pourquoi nous diffusons cette notice, qui explique aux utilisateurs comment réagir si une telle situation devait se présenter à eux.
Une faille de sécurité a été constatée dans certains environnements associant un contrôle ActiveX permettant de consulter la base de données Gracenote CDDB à partir de certains logiciels de Sony (voir détails ci-après). Ce problème n'a pas été constaté dans toutes les versions de notre logiciel standard : il est présent uniquement dans certaines versions de notre logiciel actuel. Cette faille de sécurité, provoquée par un débordement de tampon (buffer overflow), pourrait donner la possibilité à un pirate de charger des données nuisibles dans un ordinateur, avec exécution automatique ultérieure.
Ce problème de sécurité affecte uniquement les logiciels Sony mentionnés ci-après ; les autres logiciels de Sony qui accèdent à la base de données Gracenote CDDB ne présentent pas ce problème.
Sony CONNECT Player
Sony SonicStage v3.3/3.4
Sony SonicStage Mastering Studio v2.1/2.2
Le lien affiché sur cette page permet de télécharger et d'installer le logiciel correctif sur votre ordinateur et d'éviter ce problème de sécurité.
L'installateur est contenu dans le fichier « GracenoteUpdateForSony.exe » (2,9 Mo).
Si votre navigateur propose l'option Run/Exécuter ou Open/Ouvrir (ou équivalent) lorsque vous lancez le téléchargement, sélectionnez-la. Sinon, notez le dossier cible utilisé par défaut pour ce téléchargement en vue d'exécuter le fichier à partir de ce dossier.
Lorsque le téléchargement est terminé, exécutez l'installateur pour mettre à jour votre logiciel Sony.
Lorsque l'exécution de l'installateur est terminée, vous devrez relancer votre ordinateur en cliquant sur « Terminé » (ce redémarrage valide l'installation du correctif).
Pour télécharger l'installateur sur votre ordinateur, cliquez sur ce lien.
EXCLUSION DE GARANTIE - LES INFORMATIONS DU PRÉSENT DOCUMENT ET L'INSTALLATEUR SONT FOURNIS « TEL QUEL », SANS AUCUNE AUTRE GARANTIE. GRACENOTE DÉCLINE TOUTES AUTRES GARANTIES VIS-À-VIS DE CES INFORMATIONS ET DE CET INSTALLATEUR, GARANTIES EXPRESSES OU IMPLICITES, Y COMPRIS MAIS PAS UNIQUEMENT TOUTES LES GARANTIES IMPLICITES D'ADAPTATION À UN OBJET SPÉCIFIQUE, DE POTENTIEL COMMERCIAL, DE QUALITÉ COMMERCIALE OU DE NON-INFRACTION DES DROITS DES SOCIÉTÉS TIERCES. CERTAINS ÉTATS OU JURIDICTIONS N'AUTORISANT PAS L'EXCLUSION DES GARANTIES IMPLICITES, IL EST POSSIBLE QUE LES EXCLUSIONS PRÉCITÉES NE VOUS CONCERNENT PAS.
LIMITE DE RESPONSABILITÉ - GRACENOTE NE SAURAIT EN AUCUNE MANIÈRE ÊTRE RESPONSABLE ENVERS VOUS D'AUCUNE CONSÉQUENCE TELLE QUE IMPOSSIBILITÉ D'UTILISATION, INTERRUPTION D'ACTIVITÉS, DOMMAGES DIRECTS, INDIRECTS, SPÉCIAUX, INCIDENTS OU CONSÉQUENTS D'AUCUNE NATURE (Y COMPRIS PERTE DE BÉNÉFICES), ET CE QUELLES QUE SOIENT LES CIRCONSTANCES ET LE CONTEXTE JURIDIQUE CONSIDÉRÉ, Y COMPRIS CONTRAT, PRÉJUDICE (LA NÉGLIGENCE EN FAISANT PARTIE), RESPONSABILITÉ STRICTE OU AUTRE, ET MÊME AU CAS OÙ GRACENOTE AURAIT ÉTÉ INFORMÉE DE LA POSSIBILITÉ DE TELS DOMMAGES. CERTAINS ÉTATS OU JURIDICTIONS N'AUTORISANT PAS LES EXCLUSIONS OU LES LIMITES DE DOMMAGES INCIDENTS OU CONSÉQUENTS, IL EST POSSIBLE QUE LES EXCLUSIONS OU LES LIMITES PRÉCITÉES NE VOUS CONCERNENT PAS.