2005年11月04日(金) 17時42分
SONYのコピー防止機能搭載CDにrootkit、更新により削除される(Scan)
SONY BMG MUSIC ENTERTAINMENTが音楽CDのコピー防止機能に使用しているソフトウェアをアップデートした。
これまでCDとともに配布されていたソフトにはrootkit技術が使用されており、音楽CDをWindows PCにセットした際に、音楽プレイヤーをインストールする振りをしてrootkitがインストールされていた。このrootkitは、すべてのファイルやディレクトリ、レジストリキー、「 $」の文字列で始まるプロセス名を隠してしまう。これによって、悪意あるプログラムが隠され、最新のウイルスソフトでも検出できない可能性があったとしている。セキュリティベンダであるF-SecureやSecurity Trackerがこの問題を指摘していた。
F-Secureのブログによると、今回のアップデートによってファイルやプロセスを隠さないように変更されているということである。以前配布されたツールを手動で削除するのは困難であるため、新しいツールをダウンロードしてインストールすることをF-Secureのブログでは薦めている。
F-Secure:Weblog : News from the Lab
Sony releases update for DRM software
http://www.f-secure.com/weblog/
Mark's Sysinternals Blog:
Sony, Rootkits and Digital Rights Management Gone Too Far
http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html
Security Tracker
Sony Music CD Hides Files, Directories, Registry Entries, and ProcessNames Unrelated to the CD Software
http://www.securitytracker.com/alerts/2005/Nov/1015145.html
最新のセキュリティ情報メールマガジンの申込みはこちらから
https://www.netsecurity.ne.jp/mail/ssw_f.php
(Scan) - 11月4日17時42分更新
http://headlines.yahoo.co.jp/hl?a=20051104-00000007-vgb-sci