お知らせ

プリンターおよびネットワークインターフェイス製品のWeb Configにおける脆弱性について

発行日2023年3月8日
更新日2024年1月26日
セイコーエプソン株式会社
エプソン販売株式会社

平素はエプソン製品をご愛用いただきまことにありがとうございます。
一部のエプソンプリンターおよびネットワークインターフェイス製品において、Webブラウザー上で製品本体の状態を確認、もしくは設定を変更することが可能なソフトウェア(Web Config(注))に脆弱性が確認されました。

(注)Web Configは、製品本体のIPアドレスをEdgeやSafariなどWebブラウザー上のURL欄に入力することで製品本体の状態を確認、もしくは設定を変更することができます。なお、Web Configは、一部製品でRemote Managerと呼ばれる場合があります。

■確認された脆弱性

以下2つの脆弱性が確認されております。

  • #1:クロスサイトスクリプティング【Cross-Site Scripting】(以下、XSS)脆弱性
    細工されたページにアクセスすることで、当該製品のWeb Configを通じて製品本体の設定にスクリプトが埋め込まれ実行される可能性があります。
  • #2:クロスサイトリクエストフォージェリ【Cross-Site Request Forgeries】(以下、CSRF)脆弱性
    細工されたページにアクセスすることで、当該製品のWeb Configを通じて製品本体の設定が変更される可能性があります。

■脆弱性に由来した影響

現在、本脆弱性を悪用した攻撃の報告は確認されておりません。

■対象製品と対策

  • ・下記以外の製品は、脆弱性が存在しないか、出荷時に対策済みのため影響はございません。
  • ・現時点で販売継続中の製品につきましては下記の通り、対策ファームウェアを公開しています。
    エプソンのホームページからダウンロードいただき、アップデート適用を強く推奨いたします。
  • ・対策ファームウェアの供給予定のない製品につきましては、「回避方法」による対策を強く推奨いたします。
製品名 XSS脆弱性 CSRF脆弱性 対策 対策ファームウェア
SC-F2150非該当該当対策ファームウェア適用公開済み
SC-F550非該当該当対策ファームウェア適用公開済み
SC-F551非該当該当対策ファームウェア適用公開済み
SC-F6350非該当該当対策ファームウェア適用公開済み
SC-F7200非該当該当対策ファームウェア適用公開済み
SC-F9450非該当該当対策ファームウェア適用公開済み
SC-F9450H非該当該当対策ファームウェア適用公開済み
SC-P20050非該当該当対策ファームウェア適用公開済み
SC-P5050非該当該当対策ファームウェア適用公開済み
SC-P6050非該当該当対策ファームウェア適用公開済み
SC-P7050非該当該当対策ファームウェア適用公開済み
SC-P8050非該当該当対策ファームウェア適用公開済み
SC-P9050非該当該当対策ファームウェア適用公開済み
SC-S40650非該当該当対策ファームウェア適用公開済み
SC-S60650非該当該当対策ファームウェア適用公開済み
SC-S60650L非該当該当対策ファームウェア適用公開済み
SC-S80650非該当該当対策ファームウェア適用公開済み
SC-S80650L非該当該当対策ファームウェア適用公開済み
SC-T2150非該当該当対策ファームウェア適用公開済み
SC-T3150非該当該当対策ファームウェア適用公開済み
SC-T3150N非該当該当対策ファームウェア適用公開済み
SC-T3150X非該当該当対策ファームウェア適用公開済み
SC-T3250非該当該当対策ファームウェア適用公開済み
SC-T3255非該当該当対策ファームウェア適用公開済み
SC-T3450非該当該当対策ファームウェア適用公開済み
SC-T3450N非該当該当対策ファームウェア適用公開済み
SC-T3455非該当該当対策ファームウェア適用公開済み
SC-T3455N非該当該当対策ファームウェア適用公開済み
SC-T5150非該当該当対策ファームウェア適用公開済み
SC-T5150N非該当該当対策ファームウェア適用公開済み
SC-T5250非該当該当対策ファームウェア適用公開済み
SC-T5250D非該当該当対策ファームウェア適用公開済み
SC-T5255非該当該当対策ファームウェア適用公開済み
SC-T5255D非該当該当対策ファームウェア適用公開済み
SC-T5450非該当該当対策ファームウェア適用公開済み
SC-T5455非該当該当対策ファームウェア適用公開済み
SC-T7250非該当該当対策ファームウェア適用公開済み
SC-T7250D非該当該当対策ファームウェア適用公開済み
SC-T7255非該当該当対策ファームウェア適用公開済み
SC-T7255D非該当該当対策ファームウェア適用公開済み
TM-C3500非該当該当対策ファームウェア適用公開済み
TM-C7500非該当該当対策ファームウェア適用公開済み
TM-C3400非該当該当(回避方法にて対策)
PX-B510非該当該当(回避方法にて対策)
PX-B500非該当該当(回避方法にて対策)
PX-5800非該当該当(回避方法にて対策)
PX-5002非該当該当(回避方法にて対策)
PX-5V非該当該当(回避方法にて対策)
PX-7V非該当該当(回避方法にて対策)
SC-PX7V2非該当該当(回避方法にて対策)
SC-PX5V2非該当該当(回避方法にて対策)
SC-PX3V非該当該当(回避方法にて対策)
PX-6250S非該当該当(回避方法にて対策)
PX-6550非該当該当(回避方法にて対策)
PX-7500N非該当該当(回避方法にて対策)
PX-7550非該当該当(回避方法にて対策)
PX-7550S非該当該当(回避方法にて対策)
PX-9500N非該当該当(回避方法にて対策)
PX-9550非該当該当(回避方法にて対策)
PX-9550S非該当該当(回避方法にて対策)
PX-20000非該当該当(回避方法にて対策)
STYLUS PRO GS6000非該当該当(回避方法にて対策)
PX-W8000非該当該当(回避方法にて対策)
PX-F8000非該当該当(回避方法にて対策)
PX-F8000M非該当該当(回避方法にて対策)
PX-F10000非該当該当(回避方法にて対策)
PX-H6000非該当該当(回避方法にて対策)
PX-H7000非該当該当(回避方法にて対策)
PX-H8000非該当該当(回避方法にて対策)
PX-H9000非該当該当(回避方法にて対策)
PX-H10000非該当該当(回避方法にて対策)
SC-T3050非該当該当(回避方法にて対策)
SC-T5050非該当該当(回避方法にて対策)
SC-T7050非該当該当(回避方法にて対策)
SC-P10050非該当該当(回避方法にて対策)
SC-S30650非該当該当(回避方法にて対策)
SC-S50650非該当該当(回避方法にて対策)
SC-S70650非該当該当(回避方法にて対策)
SC-F6000非該当該当(回避方法にて対策)
SC-F7100非該当該当(回避方法にて対策)
SC-F6200非該当該当(回避方法にて対策)
SC-F9200非該当該当(回避方法にて対策)
SC-F9350非該当該当(回避方法にて対策)
SC-F2000非該当該当(回避方法にて対策)
LP-9200PS2該当該当(回避方法にて対策)
LP-9200PS3該当該当(回避方法にて対策)
LP-8200C該当該当(回避方法にて対策)
LP-9600該当該当(回避方法にて対策)
LP-9600S該当該当(回避方法にて対策)
LP-9300該当該当(回避方法にて対策)
LP-8500C該当該当(回避方法にて対策)
LP-8700PS3該当該当(回避方法にて対策)
LP-9800C該当該当(回避方法にて対策)
LP-S5500該当該当(回避方法にて対策)
LP-9200B該当該当(回避方法にて対策)
LP-9200C該当該当(回避方法にて対策)
LP-S4500該当該当(回避方法にて対策)
LP-S6500該当該当(回避方法にて対策)
LP-S7000該当該当(回避方法にて対策)
LP-S4000該当該当(回避方法にて対策)
LP-S6000該当該当(回避方法にて対策)
LP-S5000該当該当(回避方法にて対策)
LP-S5300該当該当(回避方法にて対策)
LP-S5300R該当該当(回避方法にて対策)
LP-S300N該当該当(回避方法にて対策)
LP-S310N該当該当(回避方法にて対策)
LP-S3000該当該当(回避方法にて対策)
LP-S3000R該当該当(回避方法にて対策)
LP-S3000Z該当該当(回避方法にて対策)
LP-S3000PS該当該当(回避方法にて対策)
LP-S7500該当該当(回避方法にて対策)
LP-S7500PS該当該当(回避方法にて対策)
LP-S3500該当該当(回避方法にて対策)
LP-S4200該当該当(回避方法にて対策)
LP-S9000該当該当(回避方法にて対策)
LP-S7100該当該当(回避方法にて対策)
LP-S8100該当該当(回避方法にて対策)
PRIFNW1該当該当(回避方法にて対策)
PRIFNW1S該当該当(回避方法にて対策)
PRIFNW2該当該当(回避方法にて対策)
PRIFNW2AC該当該当(回避方法にて対策)
PRIFNW2S該当該当(回避方法にて対策)
PRIFNW2SAC該当該当(回避方法にて対策)
PRIFNW3該当該当(回避方法にて対策)
PRIFNW3S該当該当(回避方法にて対策)
PRIFNW6該当該当(回避方法にて対策)
PRIFNW7該当該当(回避方法にて対策)
PRIFNW7U該当該当(回避方法にて対策)
PRIFNW7S該当該当(回避方法にて対策)
PA-W11G該当該当(回避方法にて対策)
PA-W11G2該当該当(回避方法にて対策)
ESNSB1該当該当(回避方法にて対策)
ESNSB2該当該当(回避方法にて対策)
ESIFNW1該当該当(回避方法にて対策)

■回避方法

お客様に製品を安心かつ安全にお使いいただくために、セキュリティガイドブックに従った設置や設定をお願いいたします。

  • ・セキュリティガイドブックに従った設置や設定
    • 1.インターネットへの接続
      製品はインターネットに直接接続せず、ファイアウォールで保護されたネットワーク内に設置してください。
      その際には、プライベートIPアドレスを設定して運用してください。
    • 2.管理者パスワード
      製品には管理者パスワードを個別に設定してください。
      管理者パスワードは、英文字だけでなく、記号や数字を取り混ぜて8文字以上にする等、他者に推測されにくい複雑な文字列にしてください。

    セキュリティガイドブックについてはこちらからご確認ください。

  • ・より強固な対処方法 ― 製品へのHTTP(TCP/80ポート)アクセスを遮断
    • 1.製品で遮断
      以下の製品については、Web ConfigでHTTPアクセス(TCP/80ポート)を遮断できます。
      • ▶ビジネスプリンター
        LP-S8100/LP-S3200
      • ▶商業・産業向けプリンター
        SC-T3250/SC-T3255/SC-T5250/SC-T5255/SC-T7250/SC-T7255/SC-T5250D/
        SC-T5255D/SC-T7250D/SC-T7255D
    • 2.設置環境のネットワーク機器で遮断
      製品の設定後に、ネットワーク機器 (ルータまたはスイッチ)で製品へのHTTPアクセス (TCP/80ポート)を遮断してください。
      製品の設定やファームウェアのアップデートが必要な時のみポートを開放してください。
      (注)遮断により、Web Config内の機能がご利用いただけなくなる場合があります。

■関連情報

新規ウィンドウが開きます JVN#82424996