ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

質問者:makochama 脆弱性解消の為にバックアップした「BMP.8BI」について
困り度:
  • 困っています
私はPhotoshop Elements 5.0とPremiere Elements 3.0を使っています。
カスペルスキーを使って完全スキャンをしたところ、脆弱性が検知されました。

内容は
(1)D:\Photoshop Elements 5.0\Plug-Ins\File Formats\BMP.8BI
(2)D:\Premiere Elements 3.0\APD\Photo Downloader\plugins\BMP.8BI
(3)D:\Photoshop Elements 5.0\Browser\plugins\NPSWF32.dll
です。

いずれもこのサイト内でのアドバイスに従い一応解決はしたのですが、「元の」BMP.8BIとNPSWF32.dllを、今後万が一ソフトに不具合が生じた時の為に専用フォルダを作ってバックアップしてあります。

その状態で、完全スキャンを行うと、バックアップとしておいてある「BMP.8BI」がやはり脆弱性として検知されます。「NPSWF32.dll」の方は検知されません。

危険度「高」と出ていますが、このままPC内に置いておいても、PhotoshopやPremiereのフォルダ内に置かなければ問題ないものでしょうか?

宜しくお願い致します。
質問投稿日時:09/07/19 16:03
質問番号:5138050
この質問に対する回答は締め切られました。

回答

良回答20pt

回答者:ryu-fiz えっと…BMP.8BIの脆弱性は、2007年に見つかった古いものです。

http://ziddy.japan.zdnet.com/qa4713085.html
この質問に対しては万が一のために、ということで古いBMP.8BIをバックアップするようにと指示を出しましたが…パッチ適用後Elementsに異常が出てなければバックアップしたファイルは削除してしまっても構わないと思います。

最大限リスクを考慮して判断しようとするならば、パッチ的用語のElements上でBMP形式の画像ファイルがエラーなく読み込まれ、何がしかの編集後の保存もちゃんと出来ることを確認すべき、かも知れませんが…多分そのまま削除してしまっても構わないかと。問題が出るようなパッチなら、2年くらいも放っておかれる筈がないですしね。

>危険度「高」と出ていますが、このままPC内に置いておいても、PhotoshopやPremiereのフォルダ内に置かなければ問題ないものでしょうか?

実は私自身はこれらのAdobe製品のユーザーではありません。なので、BMP.8BIが元あった場所から移動されてもカスペルスキーによって脆弱性の対象にされてしまう意図が全く分からないのですが、個人的にはそのままでも大きな危険はないものと思います。

まぁ、精神衛生上からもバックアップは削除してしまった方がよろしいかも知れません。最悪の場合でも該当するAdobe製品を再インストールすれば良いだろうと思いますし。
種類:回答
どんな人:一般人
自信:参考意見
回答日時:09/07/19 22:48
回答番号:No.1
この回答へのお礼ryu-fizさま

丁寧なご回答を下さり、ありがとうございます。
そうですか・・随分前に見つかった脆弱性だったのですね・・。
それを伺って安心したのと、今のところソフトの動作に大きな支障もなさそうなので、バックアップは削除しました。
万が一の時は、仰るように再インストールを試します。

大変助かりました。ありがとうございました!