| タイトル | EPSON 製プリンタドライバのインストーラがアクセス権を変更する脆弱性 |
|---|---|
| 概要 | EPSON 製のプリンタドライバのインストーラには、特定のフォルダへのアクセス権を変更してしまう脆弱性が存在します。 EPSON 製のプリンタドライバをインストールすると、プログラムファイル等を格納するフォルダ(C:\Program Files) のアクセス権を変更してしまいます。その結果、本来アクセス権のないユーザがそのフォルダ以下へアクセス可能になってしまいます。 開発者によると、2010年5月発売当初から2010年11月25日までに出荷された製品に同梱されたプリンタドライバおよび上記期間に開発者サイトよりダウンロードしたプリンタドライバが本脆弱性の影響を受けます。 また、Windows Vista 以降の OS では本脆弱性の影響を受けません。 |
| 想定される影響 | 本来アクセス権限のないユーザによって、任意のファイルやフォルダを作成・編集・削除される可能性があります。 |
| 対策 | [アップデートし、設定変更を行う] 開発者が提供する情報をもとに最新版へアップデートし、設定の変更を行ってください。 |
| 公表日 | 2010年12月8日0:00 |
| 登録日 | 2010年12月8日14:01 |
| 最終更新日 | 2010年12月8日14:01 |
| CVSS2.0 : 注意 | |
| スコア | 2.1 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:N/I:P/A:N |
| セイコーエプソン株式会社 |
| LP-S7100 用のドライバ Ver4.1.7 (32-bit 版および 64-bit 版) より前のバージョン |
| LP-S9000 用のドライバ Ver4.1.11 (32-bit 版および 64-bit 版) より前のバージョン |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年12月08日] 掲載 |
2018年2月17日10:37 |
| 概要 | The Seiko Epson printer driver installers for LP-S9000 before 4.1.11 and LP-S7100 before 4.1.7, or as downloaded from the vendor between May 2010 and 20101125, set weak permissions for the "C:\Program Files" folder, which might allow local users to bypass intended access restrictions and create or modify arbitrary files and directories. |
|---|---|
| 公表日 | 2010年12月9日5:00 |
| 登録日 | 2021年1月29日11:07 |
| 最終更新日 | 2024年11月21日10:19 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:epson:lp-s7100_driver_4.1.0:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:epson:lp-s7100_driver_4.1.7:*:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:epson:lp-s9000_driver_4.1.0:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:epson:lp-s9000_driver_4.1.11:*:*:*:*:*:*:*:* | |||||