BRXL-PT6U3-BKE [ブラック]バッファロー
最安価格(税込):¥14,530
(前週比:+1,090円↑)
発売日:2021年10月中旬



ブルーレイドライブ > バッファロー > BRXL-PT6U3-BKE [ブラック]
ネット上で脆弱性があると書き込みがあるのですが、どうなのでしょう? バッファローに聞いてみたけれど答えてくれなくて困っています。もしそうなら、わかっていて売っているとしたら悲しいことです。
書込番号:26200462
1点

メーカーの商品ページにも載ってますが
添付のCyberLink社製ソフトウェアにつきましては、CyberLink社までお問合せください。
なのでバッファローが作ってないソフトウェアの脆弱性について答えられるわけがない
https://www.buffalo.jp/product/detail/brxl-pt6u3-bke.html
書込番号:26200471 スマートフォンサイトからの書き込み
3点

>CD/DVDライティングソフト「Power2Go 8」に未修正のゼロデイ脆弱性
https://forest.watch.impress.co.jp/docs/news/497959.html
14年前の記事ですなww
まぁ。プロジェクトファイルを読み込むプロセスに脆弱性があって、任意のコードを実行するように仕込めることができる…という内容ですが。
他人が作ったプロジェクトファイルを読み込む予定がありますか?
または、あなたのPCに対してそういうことをする人が周囲にいますか?
またまたは、そのような仕掛けをする価値があなたのPCにありますか?
またまたまたは、14年前のソフトの現在のバージョンにその脆弱性が残っていると思いますか?
心配でしょうが無い。だけど調べない。調べても理解出来ない。それでも心配だけは心配だ。だったらもう、PCは使わないしか対処の方法はありません。脆弱性の無いソフトなんて、多分ないのですから。
昔書いた説明ですが。
>ちなみに、ドアに例えると。
> バグ:製造ミスで、ドアの鍵が、別の鍵でも開いてしまう。
> 脆弱性:ドアの鍵部分は仕様通りに丈夫に作ったけど、蝶番のところが壊れやすい。
> バックドア:家主に内緒で別のドアを予め作っておく。
>ミスと想定外と意図的、この辺の区別をして記事は読みましょう。
書込番号:26200505
6点

お二人の意見参考になりました。また、びっくりもしました。売ってはいるけど「バッファローが作ってないソフトウェアの脆弱性について答えられるわけがない」のですね。>ニコイクスさん、ありがとうございます。
また、>>KAZU0002さん、窓の杜の記事へのリンクありがとうございます。このブルーレイドライブの付属のソフトは「Power2Go 8」で最新版ではありません。14年も前のものなのですね。知識のない私が扱えるものではないことがわかりました。ありがとうございます。
書込番号:26201331
1点

14年も前のものを脆弱性がありつつ売ってる企業って。もう一つバッファローの関係の方が口コミするときは、バッファローの関係者だと書いてくれるとわかりやすいです。
書込番号:26202020
1点

JVNDB-2012-004207
CyberLink PowerDirector における権限を取得される脆弱性
https://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004207.html
JVNDB-2022-010331
サイバーリンク株式会社の PowerDirector における権限管理に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-010331.html
CyberLink製アプリのインストーラを改ざんする攻撃。北朝鮮のグループが関与か
https://pc.watch.impress.co.jp/docs/news/1550025.html
MicrosoftがCyberLink製アプリを改変、悪用する新たなサプライチェーン攻撃を発見
https://atmarkit.itmedia.co.jp/ait/spv/2311/30/news072.html
CyberLink製品を悪用したサプライチェーン攻撃、MSが報告--北朝鮮のグループか
https://japan.zdnet.com/article/35211900/
PowerDVDにデータ操作の脆弱性:PoC公開、ユーザは対策を
https://japan.zdnet.com/article/20357859/
書込番号:26202056 スマートフォンサイトからの書き込み
1点

検索すればいくらでも脆弱性情報なんていくらでも出るしバグや脆弱性がないソフトウェアはこの世にはないでしょう
Microsoftなんて毎月セキュリティアップデートしなきゃいけないほどなんだし
書込番号:26202058 スマートフォンサイトからの書き込み
1点

>ニコイクスさん
そうですね。だからこそアップデートがあるか、CyberLink社にも確認をしています。14年間ほっておくなんてことがあったらおかしいということを書いています。
書込番号:26202089
1点

ウィキペディアより
「2011年12月12日、JPCERT/CCとIPAは、Power2Go 8およびそれ以前にはバッファオーバーフローの脆弱性が存在することを公表した[18]。また、本脆弱性を使用した攻撃コードがすでに公開されていると注意喚起を行った。
サイバーリンクからは本件に対する修正パッチ等が配布されていないため、当該製品を使わないようにすること以外に根本的な対策方法は存在しない。」
私は知識がないのでわからないのですが、また、ウィキペディアにのっているものが正しいのかも判断できないのですが、この通りだとすると、ソフトの会社もどうかと思いますが、今のバージョンはこの脆弱性をなくして改良してあるのだと思います。けれど、14年も前にわかっていることを知ってか知らずかわかりませんが、売り続けていることに疑問を持っています。脆弱性があって当たり前でなく、知識なある方は対策方法を教えてください。
書込番号:26202118
1点

付け足しです。対策で、バージョンアップはできないでお願いします。裕福なわけではないので。また、専門知識があるわけでもないので、難しいことは無理です。もともと価格comのページに書いてあるように「買ってよかったをすべての人に」(すばらしい)の理念にそって、あまり詳しくない私のようなものにできる方法でお願いします。バッファローの方も見ていると思うのですが、本来はバッファローの方に対策を打っていただけるのが一番いいのですが。
書込番号:26202236
1点

>ニコイクスさん
お礼が遅れました。CyberLinkの脆弱性の情報ありがとうございました。バッファローにぜひ伝えてください。
書込番号:26202370
1点


このスレッドに書き込まれているキーワード
「バッファロー > BRXL-PT6U3-BKE [ブラック]」の新着クチコミ
内容・タイトル | 返信数 | 最終投稿日時 |
---|---|---|
![]() ![]() |
7 | 2025/06/16 22:06:07 |
![]() ![]() |
6 | 2025/06/15 18:01:21 |
![]() ![]() |
11 | 2025/06/11 16:20:08 |
![]() ![]() |
8 | 2024/10/23 16:12:50 |
![]() ![]() |
3 | 2024/06/13 12:53:38 |
![]() ![]() |
11 | 2024/05/06 12:33:05 |
![]() ![]() |
2 | 2024/05/09 13:55:22 |
![]() ![]() |
9 | 2024/03/31 13:36:20 |
![]() ![]() |
10 | 2023/07/14 19:40:24 |
![]() ![]() |
11 | 2021/11/11 17:42:04 |
クチコミ掲示板検索
新着ピックアップリスト
価格.comマガジン
注目トピックス

(パソコン)
ブルーレイドライブ
(最近3年以内の発売・登録)



