Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「i-フィルター」に脆弱性 - 未使用やプリインストールも影響

デジタルアーツのウェブフィルタリング製品「i-フィルター」シリーズに脆弱性が明らかとなった。端末へプリインストールされているケースなどもあり、注意が呼びかけられている。

Windows版のインストール時に不適切なアクセス権が設定される脆弱性「CVE-2025-57846」が明らかとなったもの。実行ファイルが置き換えられた場合、SYSTEM権限で任意のコードを実行されるおそれがある。

対象製品は「i-フィルター 6.0」をはじめ、「i-フィルター for マルチデバイス」「i-フィルター for ZAQ」「i-フィルター for ネットカフェ」、「i-FILTER ブラウザー&クラウド MultiAgent for Windows」。いずれもWindows版が影響を受ける。

共通脆弱性評価システム「CVSSv4.0」においてベーススコアは「8.5」、「CVSSv3.1」では「7.8」と評価されている。

GMOサイバーセキュリティbyイエラエの松本一真氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を実施した。各製品に向けてアップデートを提供しており、自動アップデート機能などを用いて更新するよう求めている。

プリインストールされていたり、契約期間切れなどで利用を終了している場合なども脆弱性の影響を受けるとしており、すみやかにアンインストールするよう呼びかけられている。

(Security NEXT - 2025/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、アドバイザリ12件で脆弱性89件に対応
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認