セイコーエプソン製 Windows版プリンタドライバに不適切なファイルアクセス権設定の脆弱性 | ScanNetSecurity
2026.01.08(木)

セイコーエプソン製 Windows版プリンタドライバに不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、セイコーエプソン製Windows版プリンタードライバーにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、セイコーエプソン製Windows版プリンタードライバーにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。Private security researcherのErkan Ekici氏が報告を行っている。

 影響を受けるプリンタドライバは以下のURLの対象製品。

機種リスト一覧
https://www2.epson.jp/support/misc_t/windrv_productlist.pdf

 セイコーエプソン株式会社が提供するWindows版プリンタドライバには、日本語以外の言語環境へのインストールまたは日本語以外の言語での使用を選択した場合に、インストール時の不適切なファイルアクセス権設定(CVE-2025-42598)の脆弱性が存在し、プリンタドライバがインストールされているWindowsシステム上で、SYSTEM権限で任意のコードを実行される可能性がある。ユーザーのシステムを攻撃する目的で作成されたDLLファイルを、攻撃者が意図する場所にユーザが自ら配置することを想定している。

 JVNでは、開発者が提供する情報をもとにワークフォルダのアクセス権限を修正する「Epsonプリンタードライバーセキュリティサポートツール」を適用するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

    JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

  3. 出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

    出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

  4. Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

    Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

  5. 「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」を公表、意見募集

    「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」を公表、意見募集

ランキングをもっと見る
PageTop