お早いおつきですこと

http://japan.cnet.com/news/sec/story/0,2000050480,20092331,00.htm
http://internet.watch.impress.co.jp/cda/news/2005/12/07/10129.html
SONY様のCDの続報よ。よもや翌日に続報がお届けできるとは思いませんでしたわ。Sonyさんのサービス精神に拍手、って感じかしら?

http://internet.watch.impress.co.jp/cda/news/2005/12/07/10129.html より
SONY BMGが発売している一部音楽CDに関して脆弱性が指摘されたと発表した。これらのCDには、すでに問題となっている「XCP」とは別のコピー防止ソフト「MediaMax Version 5」が採用されており、SONY BMGでは該当するCDのリストを公開したほか、修正プログラム(パッチ)の提供を開始している。

http://japan.cnet.com/news/sec/story/0,2000050480,20092331,00.htm より
米国時間6日、ソニーBMGが発売しているCDの一部でコンピュータセキュリティに関する新たな危険性が発見されことを共同で発表した。

すごいわねぇ。二匹目のドジョウがいらっしゃったらしいわ?
どんな危険な毒があるかって言うと

http://internet.watch.impress.co.jp/cda/news/2005/12/07/10129.html より
今回、セキュリティ検査機関であるiSEC Partnersによって指摘された脆弱性は、MediaMaxがインストールされると悪意のある第三者にPCが操作されてしまう恐れがあるというもの。

http://japan.cnet.com/news/sec/story/0,2000050480,20092331,00.htm より
新たに発見された脆弱性を含むのは、SunnComm Technologiesが開発したコピー防止ソフトウェアを含むCDで、攻撃者はこの脆弱性を悪用することで、同ソフトウェアが動作するコンピュータを乗っ取ることができてしまう。

っていう、相変わらずの漢気あふれまくるセキュリティホールなんですけれども。さらにたくましくも豪快なのが

http://internet.watch.impress.co.jp/cda/news/2005/12/07/10129.html より
通常、MediaMaxを採用するCDがPCに挿入された時点で自動的にインストールされる。

http://japan.cnet.com/news/sec/story/0,2000050480,20092331,00.htm より
このプログラムは通常、それを含むCDがコンピュータに挿入された時点で自動的にインストールされる。

っていう部分。問答無用でぶち込むなんて、男らしいわよね?*1


まぁ一応パッチはあるってお話なんですけれども。そのパッチにはどの程度、信頼を置いてもよろしいものなのかしら?
そもそも

http://internet.watch.impress.co.jp/cda/news/2005/12/07/10129.html より
ただし現時点では「米国ではMediaMax採用CDについてパッチで対応するとしている」と述べ、回収措置をとったXCP採用CDとは異なり、MediaMax採用CDに関しては国内でもパッチで対応することを示唆した。

なんていう風に、最後の最後までなにか愚かしいモノにしがみついているような連中を信頼した時点で負けよねぇ、って話も多分にあるんですけれども。
まだまだ見逃せなさそうなこのお話、しばらくは楽しめそうだわね。


*1:ホンモノなら歓迎なんですけどねぇ