役に立たない GDI+検出ツール

2004年の Windows Update に存在した、KB873374Microsoft GDI+ 検出ツール というのがあります。

一見、セキュリティホールの存在する GDIPLUS の存在を検出してくれるようにみえませんか?

しかし、大間違いなのです。


gdidettool.exe が検出できるのは

Picture It! デジカメスタジオ Version 2002/2003
Picture It! Express Version 2002/2003
Picture It! Digital Image Pro Version 2003/9
デジカメスタジオ version 9
Picture It! Express version 9
.NET Framework 1.0/1.1
Visual Studio .NET 2002/2003

と非常に限定された GDIPLUS.DLLなのです。

iTunes や、 Windows Defender、mixiフォトアップローダー、ねこのキャンバスVMWare と、挙げればきりがないくらい利用ソフトはあります。

以前の記事でも書きましたが、直接フォルダに置いてあるソフトの場合は、削除して system32 に最新版を置いて、管理するのが望ましいと思います。

現在のGDI+ 最新版は MS09-062 になります。

関連サイト:
ダウンロードの詳細 : Microsoft GDI+ 検出ツール (KB873374)
マイクロソフト セキュリティ情報 MS09-062 - 緊急 : GDI+ の脆弱性により、リモートでコードが実行される (957488)

関連記事:
注意: MS09-062 が Windows 2000 に適用されていますか?
gdiplus.dll の 脆弱性を修正したい

おすすめ

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です