複数のブラザー製 Windows 版ドライバーインストーラーに権限昇格につながる脆弱性 | ScanNetSecurity
2026.06.08(月)

複数のブラザー製 Windows 版ドライバーインストーラーに権限昇格につながる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。EvidenのJulian Horoszkiewicz氏が製品開発者へ直接報告を行っている。

 影響を受ける製品は広範囲に及び、影響を受ける製品、モデル番号、バージョンなどの詳細は、各製品開発者が提供する下記URLの情報を参照。

ブラザー工業株式会社
https://faq.brother.co.jp/app/answers/detail/a_id/13706

東芝テック株式会社
https://www.toshibatec.co.jp/information/20250625_01.html

 ブラザー工業株式会社が提供する複数のWindows版ドライバーインストーラーには、権限昇格につながる外部からアクセス可能なファイルまたはディレクトリの脆弱性(CVE-2025-49797)が存在し、管理者権限で任意のプログラムを実行される可能性がある。

 JVNでは、各製品開発者が提供する情報をもとに最新版のインストーラーを実行するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  5. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

ランキングをもっと見る
PageTop