役に立たない GDI+検出ツール
2004年の Windows Update に存在した、KB873374 に Microsoft GDI+ 検出ツール というのがあります。
一見、セキュリティホールの存在する GDIPLUS の存在を検出してくれるようにみえませんか?
しかし、大間違いなのです。
gdidettool.exe が検出できるのは
Picture It! デジカメスタジオ Version 2002/2003
Picture It! Express Version 2002/2003
Picture It! Digital Image Pro Version 2003/9
デジカメスタジオ version 9
Picture It! Express version 9
.NET Framework 1.0/1.1
Visual Studio .NET 2002/2003
と非常に限定された GDIPLUS.DLLなのです。
iTunes や、 Windows Defender、mixiフォトアップローダー、ねこのキャンバス、VMWare と、挙げればきりがないくらい利用ソフトはあります。
以前の記事でも書きましたが、直接フォルダに置いてあるソフトの場合は、削除して system32 に最新版を置いて、管理するのが望ましいと思います。
現在のGDI+ 最新版は MS09-062 になります。
関連サイト:
ダウンロードの詳細 : Microsoft GDI+ 検出ツール (KB873374)
マイクロソフト セキュリティ情報 MS09-062 - 緊急 : GDI+ の脆弱性により、リモートでコードが実行される (957488)
関連記事:
注意: MS09-062 が Windows 2000 に適用されていますか?
gdiplus.dll の 脆弱性を修正したい
Comments