取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



続々・(引用記事) マイクロソフト セキュリティ アドバイザリ (2490606): Graphics Rendering Engine の脆弱性により、リモートでコードが実行される


はいはい。


「最終更新日: 2011年1月20日」でしたが、そういえば書き忘れてましたので先日の追記。



マイクロソフト https://www.microsoft.com/Japan/technet/security/advisory/2490606.mspx


> マイクロソフト セキュリティ アドバイザリ (2490606):
> Graphics Rendering Engine の脆弱性により、リモートでコードが実行される
> 公開日: 2011年1月5日 | 最終更新日: 2011年1月20日

(中略)

> Windows Vista および Windows Server 2008 上の Windows エクスプローラーで縮小版の表示を無効にするには、次のステップを行います。
> 1. [コントロール パネル] を開き、[デスクトップのカスタマイズ] を選択します。
>
> 2. メニューから [フォルダー オプション] を選択します。
>
> 3. [表示] タブを選択し、[常にアイコンを表示し、縮小版は表示しない] のオプションが選択されていることを確認します。
> [OK] をクリックし、変更を保存します。
>
> 4. Windows エクスプローラーのすべての開いているインスタンスを閉じて、この変更を有効にします。
>

(後略)



そうですよねぇ、ACL が効くのならば、Vista でも Picture Resizer Image Resizer が使えそうなものですし。

ワークアラウンド適用で XP の Image Resizer は動作不可。Vista では初めから Image Resizer は動かず。(T_T)


ところで、Windows Update も「 Windows エクスプローラー」のインスタンス、なのですね。


まあ、デスクトップも Windows エクスプローラーですので、万全を期すならば、ログオフ→ログオンまですると。



(関連)

http://d.hatena.ne.jp/TsuSUZUKI/20110106/1294278628

※ 「続・(引用記事) マイクロソフト セキュリティ アドバイザリ (2490606): Graphics Rendering Engine の脆弱性により、リモートでコードが実行される」


http://d.hatena.ne.jp/TsuSUZUKI/20110112/1294834932


※ 2011年01月の Microsoft Update (定例)


http://d.hatena.ne.jp/TsuSUZUKI/20070708/1183881392

※ 「Picture Resizer」、名前間違ってました。正しくは「Image Resizer」。


いじょうです。

    • -