東芝製Bluetooth制御ソフトに特権昇格の脆弱性、dynabookなどに初期搭載
JPCERTコーディネーションセンターと独立行政法人 情報処理推進機構が運営する脆弱性対策情報ポータル「JVN」によると、今回発覚したのは、引用符で囲まれていないWindows検索パスに起因する権限昇格の脆弱性。物理アクセスやローカル環境から、細工されたアプリケーションを介して権限を取得される可能性がある。
この脆弱性を悪用すると、攻撃者がPCを不正制御できるため、不正プログラムのインストールやデータの変更・削除などが実行される恐れがある。
対象プログラムは、「Bluetooth Stack for Windows by Toshiba」v9.10.27(T)およびそれ以前のバージョン、「TOSHIBA Service Station」v2.2.13およびそれ以前のバージョン。
該当ソフトウェアは、東芝製PC「dynabook」シリーズにプリインストールされているほか、周辺機器メーカーから発売されている、BluetoothアダプタなどのBluetooth製品にも搭載されている場合がある。他社製Bluetooth対応機器の場合は、ソフトのバージョン末尾に(T)の表記がない。
同社は、他社製Bluetooth機器における修正プログラムの入手方法は、購入元への問い合わせを推奨する。
対象ソフトのバージョン番号の確認は、「コントロールパネル」から「プログラムのアンインストール」を開き、表示されたソフトウェアの中から「Bluetooth Stack for Windows by Toshiba」「TOSHIBA Service Station」を選択することで確認可能。修正プログラムは、同社公式サイトからダウンロードできる。
提供元の記事
関連リンク
-
new
動物園・水族館の保全活動に7割超が期待、約8割が企業による保全支援を「必要」と回答 wizooが調査結果を公開
-
new
10周年“うさぎの祭典”が開幕!200点超の作品&限定グッズが集結「うさぎしんぼる展 2026」9/18(金)から東京で開催
-
new
「素も鬼っちですね」反町隆史、『GTO』メイキングでの“行動”に反響「いいお父さんなんだろうな…」「エモすぎる」
-
new
USJ『ハロウィーン・ホラー・ナイト』15周年の追加コラボキャラ&特別アイテム発表 ゾンビ×伊藤潤二『富江』実現【販売概要】
-
new
ヒロミ、サングラス愛用の理由は「目の色が薄くてまぶしいから」 “生意気”と言われた過去「そういう意識も変えていかないと」