お知らせ

Windows版 プリンタードライバーにおける脆弱性について

発行日2025年4月28日
更新日2025年5月9日
セイコーエプソン株式会社
エプソン販売株式会社

平素はエプソン製品をご愛用いただきまことにありがとうございます。
複数のエプソンプリンター製品のプリンタードライバーに脆弱性が確認されました。

■確認された脆弱性

日本語以外のOS環境にWindows版プリンタードライバーをインストールする、もしくはプリンタードライバーで日本語以外の言語に変更すると、プリンタードライバーが管理する一部のDLLファイルを全てのアカウント権限で書き換えることが可能となります。これにより、悪意のある第三者にシステム権限で任意のコードを実行される可能性があります。

■脆弱性に由来した影響

現在、本脆弱性を悪用した攻撃の報告は確認されておりません。

■対象製品

リスト以外の製品は、脆弱性が存在しないため、影響はございません。

■対象OS(プリンタードライバー)

Windows  2000
Windows  XP/XP Professional x64 Edition
Windows  Vista/Vista x64 Edition
Windows  7/7 x64
Windows  8/8 x64
Windows  8.1/8.1 x64
Windows  10/10 x64
Windows  11 x64
Windows  Server 2003
Windows  Server 2008/2008 R2
Windows  Server 2012/2012 R2
Windows  Server 2016
Windows  Server 2019
Windows  Server 2022
Windows  Server 2025

■回避方法

お客様に製品を安心かつ安全にお使いいただくために、Epson Software Updater経由で修正ソフトウェアをダウンロードして実行して頂くようお願いいたします。
(注)複数の対象機種プリンタードライバーをインストールしている場合でも、「Epsonプリンタードライバーセキュリティサポートツール」を1回インストールすれば、全機種に適用されます。

<修正ソフトウェア名称>
Epsonプリンタードライバーセキュリティサポートツール

<修正ソフトウェアのサポートOS>
Windows  XP/XP Professional x64 Edition
Windows  Vista/Vista x64 Edition
Windows  7/7 x64
Windows  8/8 x64
Windows  8.1/8.1 x64
Windows  10/10 x64
Windows  11 x64
Windows  Server 2003
Windows  Server 2008/2008 R2
Windows  Server 2012/2012 R2
Windows  Server 2016
Windows  Server 2019
Windows  Server 2022
Windows  Server 2025

<修正ソフトウェアの取得方法>
■Epson Software Updaterから取得する場合
(注)お持ちのプリンターのEpson Software Updaterへの対応状況は機種リストをご確認ください。
1)当サイトからEpson Software Updaterをダウンロードする。
2)Epson Software Updaterを起動させ、修正ソフトウェアをダウンロードする。
(注)「Epsonプリンタードライバーセキュリティサポートツール」はダウンロード後自動でインストールされます。

Epson Software Updater 画面

■Epson Software Updaterを使用せず、単体でインストールする場合
1)下記リンクより「Epsonプリンタードライバーセキュリティサポートツール」をダウンロードしてください。
2)「epsecuritysupporttool.exe」を起動しインストールしてください。

「Epsonプリンタードライバーセキュリティサポートツール」

セキュリティガイドブックについてはこちらからご確認ください。

■関連情報

JVNVU#90649144