<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : gdiplus</title><link>http://blogs.technet.com/jpsecurity/archive/tags/gdiplus/default.aspx</link><description>Tags: gdiplus</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>2009年10月のワンポイントセキュリティ(リニューアル版)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286696.aspx</link><pubDate>Wed, 14 Oct 2009 04:15:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286696</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3286696.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3286696</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;BR&gt;10月のワンポイント セキュリティ情報を公開しました。&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;なお、今月より一部内容をリニューアルし、IT管理者向けにセキュリティ更新プログラムの適用優先度に関する情報や回避策など、セキュリティ情報について知りたいポイントをより凝縮してお伝えしています。&lt;/P&gt;
&lt;P&gt;フルサイズ版、podcast 用は以下のサイトからご覧いただけます。:&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286696" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/gdiplus/default.aspx">gdiplus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/GDI_2B00_/default.aspx">GDI+</category></item><item><title>2008年9月のセキュリティリリース</title><link>http://blogs.technet.com/jpsecurity/archive/2008/09/10/3121636.aspx</link><pubDate>Tue, 09 Sep 2008 22:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3121636</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3121636.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3121636</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;今月は、事前通知からの変更はなく、予定通り、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Sep.mspx"&gt;計 4 件 (緊急 4 件)を公開&lt;/A&gt;しました。&lt;BR&gt;&lt;BR&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-052.mspx"&gt;MS08-052&lt;/A&gt; (GDI+): 再配布可能な画像処理ライブラリである GDI+ (gdiplus.dll) で提供する幾つかの画像処理方法に問題があり対策を施しています。このモジュールが再配布モジュールという性質かつ、これに由来するコードを多くの製品で共有している関係で複数の製品に影響範囲が及んでいます。&lt;BR&gt;まず、GDI+ は、Windows XP 以降は、OSの標準モジュールです。Windows 2000では、アプリケーションと共に配布される追加モジュール扱いです。そのため、Windows 2000環境をアプリケーションで、GDI+ を使用する場合は、アプリケーションのフォルダ (%ProgramFiles% 以下) または、システムフォルダ (%systemroot%\system32) に gdiplus.dll がインストールされます。&lt;BR&gt;Office 製品ですが、Office製品の中核ライブリの一つに MSO.dll がありますが、ここに GDI+ 由来のコードが入っています。 Office 製品は、文書内などで色々な画像処理を行う必要があり、GDI+ そのままではなく、Office 向けの画像処理機構を持っているわけです。&lt;BR&gt;開発製品については、そのほとんどは開発製品じたいは影響を受けません。というのも、開発製品自体は、GDI+ を使っていないためです。しかし、セキュリティ更新プログラムがあるのは、GDI+ を含んだアプリケーションを開発できるように、マージモジュールなどの開発用コンポーネントが製品に付属しているため、それを更新するために更新プログラムを提供しています。&lt;BR&gt;さて、最初に述べた通り、GDI+ は、再配布可能なモジュールですので、3rdパーティ製のアプリケーションでも使用し、アプリケーションと共に配布可能です。しかし、GDI+を使用している = 脆弱性があるというわけではありません。今回対策している各画像処理を行っていなければ、影響を受けることはないでしょう。&lt;BR&gt;影響があるばあでも、基本的は GDI+ を持たない Windows 2000 環境が注意が必要な環境となります。 Windwos 2000環境では、基本的にそのアプリケーション開発元がセキュリティ更新プログラムを提供する必要があります。 Windows XP 以降については、通常のマナーに従ってSide By Side (WinSxS) を使用しているアプリケーションであれば、Windows の更新を適用する事で影響を受けなくなります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-053.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-053.mspx"&gt;MS08-053&lt;/A&gt; (Media Encoder): Media Encoder をインストールしている環境が影響をうけます。 Media Encoderと一緒にインストールされる ActiveX コントロールが Web 等から不正に呼び出された場合に脆弱性が悪用される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-054.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-054.mspx"&gt;MS08-054&lt;/A&gt; (Media Player): 先月、延期になった更新プログラムです。 Windows Media Player 11 が影響を受けます。といっても通常のオーディオ・ビデオファイルを再生しても問題ありません。Media Server から提供される サーバーサイド再生リスト (SSPL) で配信されるオーディオファイルを処理する場合に影響を受ける可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-055.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-055.mspx"&gt;MS08-055&lt;/A&gt; (Office): Office 製品や OneNote で、onenote:// プロトコルハンドラを処理した場合に影響を受ける可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール(MSRT)&lt;/A&gt;:&lt;BR&gt;今月は、Win32/Slenfbotに対応しています。このマルウェアは、インスタントメッセージ や USB などのリムーバブル ディスクを介して感染します。感染後は、バックドアとして機能し外部からの完全にコントロールされます。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;ワンポイントセキュリティ情報:&lt;BR&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、9/10の午後に以下のサイトで公開を予定しています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx"&gt;http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx&lt;/A&gt;&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3121636" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/gdiplus/default.aspx">gdiplus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/GDI_2B00_/default.aspx">GDI+</category></item></channel></rss>