自分も1ユーザーだけど、

>「 該当のCGIにつきましては、弊社でも脆弱性(洗浄不足)を認識しており、
>昨年末にお客樣へ通知の上、対応版をリリースし、また、今年には
>構造をまったくかえたCGIを新規にリリースして、該当のCGIの使用を
>やめるように指導しておりました。

にあたるような書類やメールなどは、事件以前に貰っていません。
これだけは事実です。

>もしofficeがその書簡を公表したらそれが事実になるのだよ



>ファーストサーバーがその脆弱性を把握していたことを広く公表したかどうか
>なんてどうでもいい話になるだろうね

の意味がまったくわかりません。

Officeとのやり取りの中で、森川がついた「うそ」も公表されれば、それが真実に
なるということですか?

一社員の対応も確かに、企業の対応として考えられることは理解できるけど
それと、企業がこの事件についての事態把握と事後処理の対応については
別問題なんじゃないの?