8 december 2005
Sony BMG komt met een ander Digital Rights Management-softwarepakket (MediaMax van SunnComm Technologies opnieuw in de problemen. Opnieuw hebben beveiligingsexperts bewijs van een zelfde soort veiligheidsproblemen geconstateerd als met de ‘rootkit’-software van First4Internet eerder. En nog veel erger (zo constateert Ed Felten, hoogleraar aan de Universiteit van Princeton): de ‘uninstaller’ die ontwikkeld is om het probleem aan te pakken door Sunncomm, lost het beveiligingsprobleem niet op, maar houdt het in stand ! Felten schrijft in zijn blog: ‘When you visit the SunnComm uninstaller web page, you are prompted to accept a small software component — an ActiveX control called AxWebRemoveCtrl created by SunnComm. This control has a design flaw that allows any Web site to cause it to download and execute code from an arbitrary URL’.