AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性
この発表の要点
- AOMEI Backupperのamwrtdrv.sysカーネルドライバに権限昇格の脆弱性が存在
- CERT/CCよりアドバイザリ(VU#687587)が公表されている
- 物理ディスクへの任意の書き込みを許すローカル特権昇格の恐れ
企業・自治体への影響
情報システム部門やセキュリティ管理部門において、社内端末でのAOMEI Backupperの利用状況を確認し、脆弱性への対応要否を判断する必要があります。
対応すべきこと
- 公式出典(JVNおよびCERT/CCのアドバイザリ)にアクセスし詳細を確認する
- 社内におけるAOMEI Backupperの導入・利用状況を調査する
- 必要に応じてベンダーからの修正パッチや回避策の適用を検討・実施する
対象部門: 情シス 総務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-09-11 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/09/11 最終更新日:2026/09/11
JVNVU#95258183
AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#687587 AOMEI Backupper amwrtdrv.sys local privilege escalation vulnerability allows arbitrary writes to physical disks
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU95258183/
時系列
- 2026-09-11 AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性について公開
この事例から確認すべきポイント
本件はAOMEI Backupperのカーネルドライバ(amwrtdrv.sys)に存在する権限昇格の脆弱性に関する注意喚起です。ローカル特権昇格により物理ディスクへの任意書き込みが可能になる恐れがあり、ITシステムや端末の安全管理において適切なパッチ適用やベンダー情報の確認が不可欠です。現時点で取得できた本文には詳細なバージョンや対処手順が記載されていないため、実務担当者はCERT/CCやJPCERT等の公式アドバイザリを直接参照し、自社環境での利用状況を早急に把握・検証する必要があります。
公式出典
更新履歴
公開日: 2026-09-11
関連事例
- ExLlamaV3のexllamav3_extモジュールにおける不適切な入力検証の脆弱性
- SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
- Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
- 注意喚起: Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性(CVE-2026-76461)に関する注意喚起 (公開)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する