Pegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」における複数の脆弱性
最終確認日: 2026-07-16
この発表の要点
- Pegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」に複数の脆弱性が確認された。
- 特権昇格の脆弱性が含まれる。
- 詳細はCERT/CCのアドバイザリを参照する必要がある。
企業・自治体への影響
Pegatron製ハードウェアを使用し、かつ当該ドライバー「Tdelo64.sys」が導入されている企業や組織のITシステムに影響を及ぼす可能性があります。情報システム部門は、自社環境でのドライバー使用状況を確認し、セキュリティリスクを評価する必要があります。
対応すべきこと
- 自社システムでPegatron製WDMドライバー「Tdelo64.sys」が使用されていないか確認する。
- 使用している場合は、CERT/CCのアドバイザリを参照し、推奨される対策を速やかに実施する。
- 関係部門(情シス等)へ本情報を共有し、対応を検討する。
対象部門: 経営者 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | IT・ソフトウェア・製造 |
| 発表日 | 2026-07-16 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/07/16 最終更新日:2026/07/16
JVNVU#90340653
Pegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」における複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#529388 Privilege escalation vulnerability via unprotected IOCTL interface in Pegatron Tdelo64.sys
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU90340653/
時系列
- 2026-07-16 JVNにてPegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」における複数の脆弱性に関する情報が公開される。
この事例から確認すべきポイント
本発表は、システムの中核を担うドライバーにおける脆弱性の重要性を示しています。Pegatron製WDMドライバー「Tdelo64.sys」に特権昇格の脆弱性が確認されたことは、当該ドライバーを使用するシステムにおいて、攻撃者がより高い権限を取得し、システムを制御するリスクがあることを意味します。企業の情報システム担当者は、自社環境でこのドライバーが使用されていないかを確認し、使用されている場合はCERT/CCのアドバイザリを参照して、速やかに推奨される対策を講じる必要があります。現時点で取得できた本文からは、具体的な影響範囲や対策の詳細を確認できませんでしたが、公式出典であるCERT/CCのアドバイザリには詳細な情報が記載されている可能性が高く、確認が不可欠です。このようなドライバーレベルの脆弱性は、OSやアプリケーションのセキュリティ対策を迂回する可能性があり、特に注意が必要です。
公式出典
更新履歴
公開日: 2026-07-16 / 最終確認: 2026-07-16
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-07-16
関連事例
- ISC BINDにおける複数の脆弱性(2026年9月)
- DokployにおけるOSコマンドインジェクションの脆弱性
- MLflowのdspyとstatsmodelsフレーバーにおけるpickleのデシリアライズ制御回避の脆弱性
- Sentry Seerにおける攻撃者が制御する入力が管理者権限で実行される脆弱性
- QNDにおける複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する