
ASUS File Shredder がディスコン:脆弱性 CVE-2025-13348 の発見を受けて https://iototsecnews.jp/2026/02/03/asus-discontinues-file-shredder-feature-to-patch-critical-vulnerability/ この問題の原因は、ASUS Business Manager に搭載されていた “File Shredder” 機能に、システムの権限を不正に操作されるなどの、深刻な設計上の欠陥が含まれていたことにあります。この脆弱性 CVE-2025-13348 を悪用する攻撃者は、プログラムがファイルを完全に消去する際の処理プロセスに割り込むことが可能になります。ASUS は、この問題を単なるプログラムの書き換えで修正するのではなく、機能を完全に削除するという異例の対応を取りました。この措置は、File Shredder 機能の安全性を保ちながら維持することが、きわめて困難なほどの、根本的なリスクを抱えていたことを示しています。ご利用のチームは、ご注意ください。 #Asus #CVE202513348 #FileShredder #Vulnerability
Post summary
ASUS discontinued the File Shredder feature to patch CVE‑2025‑13348, a critical design flaw that could allow privilege escalation during file deletion; no active exploitation or PoC was reported.


