東芝、東芝製ソフトウェアに権限昇格の脆弱性を確認

  • 元記事:Bluetooth Stack for Windows by Toshiba、TOSHIBA Service Station をお使いのお客様への重要なお知らせ
  • HP:TOSHIBA dynabook
  • 発表日時 2015/2/26

    東芝製ソフトウェアに権限昇格の脆弱性が確認された。影響を受けるのはBluetooth Stack for Windows by Toshiba v9.10.27(T)とそれ以前、TOSHIBA Service Station v2.2.13とそれ以前で、この脆弱性が悪用されると攻撃者に不正にコンピュータを制御され、不正プログラムのインストールやデータの改ざん・削除をされる恐れがある。解決策として、同社はBluetooth Stack for Windows by Toshiba v9.10.32(T)及びTOSHIBA Service Station v2.2.14を公開しており、修正プログラム適用によりこの脆弱性は解消される。また、同社製PCにこれらのソフトがインストールされていない場合でも他社製Bluetooth対応機器に添付されたBluetooth Stack for Windows by Toshibaには末尾に(T)がついておらず、修正プログラムは適用できないため、機器の購入元に問い合わせするよう依頼している。