MS04-028の適用をMBSAで検出できない問題

今日は朝から雨。台風21号が北上し始めた事もあって九州一周に出発予定だったカントクは出られず。またしてもウチに引篭って終日ゴロゴロ。

GDI Scanスクリーンショット

GDI Scan スクリーンショット

さて、修正プログラムの適用状況などパソコンのセキュリティ構成をチェックするツールとして有効なMBSA(Microsoft Baseline Security Analyzer)だが、GDI+の欠陥についてはMBSAが対応してないアプリケーションにも含まれるためにMBSAだけではチェックしきれないそうな。

その為にマイクロソフトでも**「GDI+検出ツール」**を別途提供しているみたいなのだが対象を意図的に自社製品であるOffice,Picture It!,.NET Frameworkだけに限定していて、サードパーティ製品に含まれるDLLは検査されないので「ちょっと大人げないのでは?」的な面は否めない。

そういうわけで、ドライブの全ディレクトリを検査してくれるGDI Scanの方をオススメしたい。

もし検査結果にVulnerable versionと赤く表示されたならば、Platform SDK Redistributable: GDI+から修正版(9月27日現在3102.1360)をダウンロードし、実行後解凍されたgdlplus.dll手作業で個別に上書きすればよい。但しgdlplus.dllだけを更新する事でアプリケーションに悪影響を及ぼす可能もあるので、万が一のときには戻せるように既存のDLLも別名で保存しておいた方が無難だ。

言うまでもなく、上記作業によりパソコンが動かなくなったりしても当局は一切関知しない。くれぐれも**“At your own risk.”**という事で、そこんとこヨロシク。

参照

日経IT Pro http://itpro.nikkeibp.co.jp/

INTERNET Watch http://internet.watch.impress.co.jp/

The SANS Institute http://isc.sans.org/

Microsoftサポート http://support.microsoft.com/

Microsoft download center http://download.microsoft.com/