複数のブラザー製 Windows 版ドライバーインストーラーに権限昇格につながる脆弱性 | ScanNetSecurity
2025.11.21(金)

複数のブラザー製 Windows 版ドライバーインストーラーに権限昇格につながる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。EvidenのJulian Horoszkiewicz氏が製品開発者へ直接報告を行っている。

 影響を受ける製品は広範囲に及び、影響を受ける製品、モデル番号、バージョンなどの詳細は、各製品開発者が提供する下記URLの情報を参照。

ブラザー工業株式会社
https://faq.brother.co.jp/app/answers/detail/a_id/13706

東芝テック株式会社
https://www.toshibatec.co.jp/information/20250625_01.html

 ブラザー工業株式会社が提供する複数のWindows版ドライバーインストーラーには、権限昇格につながる外部からアクセス可能なファイルまたはディレクトリの脆弱性(CVE-2025-49797)が存在し、管理者権限で任意のプログラムを実行される可能性がある。

 JVNでは、各製品開発者が提供する情報をもとに最新版のインストーラーを実行するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、ASKUL(事業所向け)サービスを先行して復旧対応

    アスクルへのランサムウェア攻撃、ASKUL(事業所向け)サービスを先行して復旧対応

  2. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  3. 身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO

    身代金支払を断固拒否してカーネギーメロン大学ほかセキュリティ研究組織に要求額と同額を寄付したCTO

  4. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  5. アスクルのランサムウェア感染、「無印良品ネットストア」利用者の個人情報が流出した可能性

    アスクルのランサムウェア感染、「無印良品ネットストア」利用者の個人情報が流出した可能性

ランキングをもっと見る
PageTop