サイバーセキュリティ 注意喚起・脆弱性情報公開

AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性

2026年9月11日、AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性(JVNVU#95258183)について公開されました。CERT/CCよりアドバイザリが公表されており、物理ディスクへの任意の書き込みを許すローカル特権昇格の脆弱性(Vulnerability Note VU#687587)に関する情報が提供されています。現時点で取得できた本文からは詳細な影響範囲等を確認できないため、詳細は公式出典をご確認ください。

この発表の要点

企業・自治体への影響

情報システム部門やセキュリティ管理部門において、社内端末でのAOMEI Backupperの利用状況を確認し、脆弱性への対応要否を判断する必要があります。

対応すべきこと

対象部門: 情シス 総務

対応期限:速やかに確認

基本データ

企業・団体 JPCERT/CC / IPA
業界 IT・ソフトウェア
発表日 2026-09-11
分類 サイバーセキュリティ

発表された内容

公開日:2026/09/11 最終更新日:2026/09/11

JVNVU#95258183
AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性

CERT/CCから本件に関するアドバイザリが公表されました。

CERT/CCのアドバイザリを参照してください。

Vulnerability Note VU#687587 AOMEI Backupper amwrtdrv.sys local privilege escalation vulnerability allows arbitrary writes to physical disks

CERT/CCのアドバイザリを参照してください。

CERT/CCのアドバイザリを参照してください。

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU95258183/

時系列

この事例から確認すべきポイント

本件はAOMEI Backupperのカーネルドライバ(amwrtdrv.sys)に存在する権限昇格の脆弱性に関する注意喚起です。ローカル特権昇格により物理ディスクへの任意書き込みが可能になる恐れがあり、ITシステムや端末の安全管理において適切なパッチ適用やベンダー情報の確認が不可欠です。現時点で取得できた本文には詳細なバージョンや対処手順が記載されていないため、実務担当者はCERT/CCやJPCERT等の公式アドバイザリを直接参照し、自社環境での利用状況を早急に把握・検証する必要があります。

公式出典

更新履歴

公開日: 2026-09-11

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する