「i-フィルター」に脆弱性 - 未使用やプリインストールも影響
デジタルアーツのウェブフィルタリング製品「i-フィルター」シリーズに脆弱性が明らかとなった。端末へプリインストールされているケースなどもあり、注意が呼びかけられている。
Windows版のインストール時に不適切なアクセス権が設定される脆弱性「CVE-2025-57846」が明らかとなったもの。実行ファイルが置き換えられた場合、SYSTEM権限で任意のコードを実行されるおそれがある。
対象製品は「i-フィルター 6.0」をはじめ、「i-フィルター for マルチデバイス」「i-フィルター for ZAQ」「i-フィルター for ネットカフェ」、「i-FILTER ブラウザー&クラウド MultiAgent for Windows」。いずれもWindows版が影響を受ける。
共通脆弱性評価システム「CVSSv4.0」においてベーススコアは「8.5」、「CVSSv3.1」では「7.8」と評価されている。
GMOサイバーセキュリティbyイエラエの松本一真氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施した。各製品に向けてアップデートを提供しており、自動アップデート機能などを用いて更新するよう求めている。
プリインストールされていたり、契約期間切れなどで利用を終了している場合なども脆弱性の影響を受けるとしており、すみやかにアンインストールするよう呼びかけられている。
(Security NEXT - 2025/08/28 )
ツイート
関連リンク
PR
関連記事
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
