在非英文Windows作業系統中,透過安裝EPSON印表機,進而取得並提升本機權限
弱點參考: CVE-2025-42598
說明:
如果使用者執行以下其中一種操作,由印表機驅動所管理的部份DLL檔案可能會被覆蓋並取代
- 在非英語Windows作業系統環境中,安裝Epson驅動程式。
- 在驅動程式中,更改語言為任一種非英語的語言。
影響:
第三方攻擊者可能透過執行任一程式碼來取得更高的存取權限和升級的功能。
目前並未有收到利用此漏洞進行攻擊的報告。
解決方案:
為了確保您所使用的EPSON產品安全,請執行EPSON Software updater或是下載安裝安全漏洞修補程式。
一般來說,為了保護所有設備的安全,使用者以及管理人員在設定和管理網路時,總是需要導入並維護屬於該業界標準的安全控管。
更多關於EPSON產品安全資訊,請參考我們的Security Guidebook。
修補程式支援以下作業系統:
Windows® XP/XP Professional x64 Edition
Windows® Vista/Vista x64 Edition
Windows® 7/7 x64
Windows® 8/8 x64
Windows® 8.1/8.1 x64
Windows® 10/10 x64
Windows® 11 x64
Windows® Server 2003
Windows® Server 2008/2008 R2
Windows® Server 2012/2012 R2
Windows® Server 2016
Windows® Server 2019
Windows® Server 2022
Windows® Server 2025
未安裝EPSON Software Updater的用戶
步驟1. 請下載EPSON Software Updater
Epson Software Updater下載連結
步驟2. 從EPSON Software Updater中下載修補程式(Epson Printer Driver Security Support Tool)並安裝
已安裝Epson Software Updater的用戶
請從EPSON Software Updater中下載修補程式(Epson Printer Driver Security Support Tool)並安裝
修補程式 Epson Printer Driver Security Support Tool
未安裝或無法使用EPSON Software Updater的設備,請於以下連結下載並安裝修補程式 Epson Printer Driver Security Support Tool