<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/09/27 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/09/27/</link>
    <description>Recent content in 2004/09/27 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 27 Sep 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/09/27/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MS04-028の適用をMBSAで検出できない問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040927.htm</link>
      <pubDate>Mon, 27 Sep 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040927.htm</guid>
      <description>&lt;p&gt;今日は朝から雨。台風21号が北上し始めた事もあって九州一周に出発予定だった&lt;span class=&#34;Person&#34;&gt;カントク&lt;/span&gt;は出られず。またしてもウチに引篭って終日ゴロゴロ。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;GDI Scanスクリーンショット&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/040927.gif&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Software&#34;&gt;GDI Scan&lt;/span&gt; スクリーンショット&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;さて、修正プログラムの適用状況などパソコンのセキュリティ構成をチェックするツールとして有効な&lt;span class=&#34;Software&#34;&gt;MBSA&lt;/span&gt;&lt;span class=&#34;Note&#34;&gt;(Microsoft Baseline Security Analyzer)&lt;/span&gt;だが、&lt;span class=&#34;Worning&#34;&gt;GDI+の欠陥&lt;/span&gt;については&lt;span class=&#34;Software&#34;&gt;MBSA&lt;/span&gt;が対応してないアプリケーションにも含まれるために&lt;span class=&#34;Software&#34;&gt;MBSA&lt;/span&gt;だけではチェックしきれないそうな。&lt;/p&gt;&#xA;&lt;p&gt;その為にマイクロソフトでも&lt;span class=&#34;Strong&#34;&gt;「GDI+検出ツール」&lt;/span&gt;を別途提供しているみたいなのだが対象を意図的に自社製品である&lt;span class=&#34;Tradename&#34;&gt;Office&lt;/span&gt;,&lt;span class=&#34;Tradename&#34;&gt;Picture It!&lt;/span&gt;,&lt;span class=&#34;Tradename&#34;&gt;.NET Framework&lt;/span&gt;だけに限定していて、&lt;span class=&#34;Worning&#34;&gt;サードパーティ製品に含まれるDLLは検査されない&lt;/span&gt;ので「ちょっと大人げないのでは？」的な面は否めない。&lt;/p&gt;&#xA;&lt;p&gt;そういうわけで、ドライブの全ディレクトリを検査してくれる&lt;a href=&#34;http://isc.sans.org/gdiscan.php&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Software&#34;&gt;GDI Scan&lt;/span&gt;&lt;/a&gt;の方をオススメしたい。&lt;/p&gt;&#xA;&lt;p&gt;もし検査結果に&lt;span class=&#34;Red&#34;&gt;Vulnerable version&lt;/span&gt;と赤く表示されたならば、&lt;a href=&#34;http://www.microsoft.com/downloads/details.aspx?familyid=6A63AB9C-DF12-4D41-933C-BE590FEAA05A&amp;displaylang=en&#34; target=&#34;SubWindow&#34;&gt;Platform SDK Redistributable: GDI+&lt;/a&gt;から修正版&lt;span class=&#34;Note&#34;&gt;(9月27日現在3102.1360)&lt;/span&gt;をダウンロードし、実行後解凍された&lt;span class=&#34;Path&#34;&gt;gdlplus.dll&lt;/span&gt;を&lt;span class=&#34;Strong&#34;&gt;手作業で個別に上書き&lt;/span&gt;すればよい。但し&lt;span class=&#34;Path&#34;&gt;gdlplus.dll&lt;/span&gt;だけを更新する事でアプリケーションに悪影響を及ぼす可能もあるので、万が一のときには戻せるように&lt;span class=&#34;Strong&#34;&gt;既存のDLLも別名で保存&lt;/span&gt;しておいた方が無難だ。&lt;/p&gt;&#xA;&lt;p&gt;言うまでもなく、上記作業により&lt;span class=&#34;Worning&#34;&gt;パソコンが動かなくなったりしても当局は一切関知しない&lt;/span&gt;。くれぐれも&lt;span class=&#34;Strong&#34;&gt;&#34;At your own risk.&#34;&lt;/span&gt;という事で、そこんとこヨロシク。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/NT/WinSecurity/20040924/2/&#34; target=&#34;SubWindow&#34;&gt;【緊急レポート】検出できないパッチがある，それが問題だ&lt;/a&gt; 2004年9月24日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/NT/NEWS/20040924/5/&#34; target=&#34;SubWindow&#34;&gt;古いバージョンの「gdiplus.dll」を探し出すツールが公開される&lt;/a&gt; 2004年9月24日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/special/2004/09/17/4683.html&#34; target=&#34;SubWindow&#34;&gt;緊急セキュリティ修正「MS04-028」〜適用を確実にするための注意点&lt;/a&gt; 2004年9月17日&#xA;&#x9;&lt;br/&gt;●The SANS Institute &lt;a href=&#34;http://isc.sans.org/&#34; target=&#34;SubWindow&#34;&gt;http://isc.sans.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗GDI Scan &lt;a href=&#34;http://isc.sans.org/gdiscan.php&#34; target=&#34;SubWindow&#34;&gt;http://isc.sans.org/gdiscan.php&lt;/a&gt;&#xA;&lt;br/&gt;●Microsoftサポート &lt;a href=&#34;http://support.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;http://support.microsoft.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://support.microsoft.com/?kbid=873374&#34; target=&#34;SubWindow&#34;&gt;Microsoft GDI+ 検出ツールについて&lt;/a&gt; 2004年9月14日&#xA;&#x9;&lt;br/&gt;●Microsoft download center &lt;a href=&#34;http://download.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;http://download.microsoft.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/downloads/details.aspx?familyid=6A63AB9C-DF12-4D41-933C-BE590FEAA05A&amp;displaylang=en&#34; target=&#34;SubWindow&#34;&gt;Platform SDK Redistributable: GDI+&lt;/a&gt; 2004年9月14日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
