« SP2適用済みXP販売とSP2適用でIE6が文字化けの不具合 | Main | 松下の新モデルPC »

›9 30, 2004

UpdateGDI+ 脆弱性があるGDI+を検索 置換

[ フリーソフト ]

 JPEGファイル閲覧関係の脆弱性。 MSソフト以外でも脆弱性のあるGDI+コンポーネントを使用しているソフトは危ないらしいのです。 そんな危ないGDI+コンポーネントを検索してくれるソフト。GDIPLUS.DLLを同じディレクトリに置いておけば、更新作業も行ってくれるとのこと

gdiplus.jpg

 JPEG処理の脆弱性がある“GDI+”コンポーネントを検索して最新版に置換できるソフト「UpdateGDI+」v0.1が、27日に公開された。Windowsに対応するフリーソフトで、編集部にてWindows 2000/XPで動作確認した。現在作者のホームページからダウンロードできる。
 
 「UpdateGDI+」は、PC内にある“GDI+”コンポーネントの“gdiplus.dll”がJPEG処理の脆弱性の影響を受けるバージョンかどうか確認できるソフト。さらに本ソフトと同じフォルダへあらかじめ最新版を置いておけば、古いファイルを最新版に差し替えることも可能。このとき、古いファイルは“gdiplus.old”とリネームされて同じフォルダ内に保管されるので、万が一バージョンの違いによりソフトの動作に影響が出た場合は、ファイルを差し戻すことも可能だ。
 
 また“mso.dll”“vgx.dll”についても、脆弱性の影響を受けるバージョンかどうかチェックできる。“gdiplus.dll”最新版は、米Microsoftのホームページからダウンロード可能で、本ソフトのヘルプからもたどることができる。

American Life Tips
Download details: Platform SDK Redistributable: GDI+(最新GDI+)
窓の杜 - 【NEWS】脆弱性がある“GDI+”コンポーネントを検索して最新版に置換「UpdateGDI+」


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?