東芝テック株式会社からの情報
脆弱性識別番号:JVNVU#91819309
脆弱性タイトル:複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
東芝テック製デジタル複合機の一部製品における脆弱性対応について
https://www.toshibatec.co.jp/information/20250625_01.html
当社製デジタル複合機の一部製品のWindows用ソフトウェアにおいて、脆弱性問題が確認されました。
なお、本問題で製品内の情報が外部に流出するなどの問題はありません。
対象製品 :e-STUDIO 300D/ 301DN/ 302DNF(本製品は、中国市場のみにて販売しております。)
影響を受ける製品、バージョン
e-STUDIO300D、e-STUDIO301DN、e-STUDIO302DNFのWindows用ソフトウェアで
次のいずれかのバージョンが対象となります。
・CD Installer バージョンG031より前のバージョン(G031含まず)
・BRAdmin Light バージョンG031より前のバージョン(G031含まず)
・PnP Driver Uninstall Tool バージョンG031より前のバージョン(G031含まず)
対策方法
・サービス実施店よりソフトウェアのバージョンアップをご案内します。