セイコーエプソン製プリンタの Web Config にサービス運用妨害(DoS)の脆弱性 | ScanNetSecurity
2026.08.18(火)

セイコーエプソン製プリンタの Web Config にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月2日、セイコーエプソン製プリンタの Web Config におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月2日、セイコーエプソン製プリンタの Web Config におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Web Config

 Web Config は、Web ブラウザ上でプリンタ本体の状態を確認、もしくは設定を変更することが可能なソフトウェアで、⼀部のセイコーエプソン製プリンタに導入されている。

 セイコーエプソン株式会社が提供する一部のプリンタの Web Config には、不適切な入力検証に起因するサービス運用妨害(DoS)の脆弱性が存在し、遠隔の第三者によって対象プリンターの電源を落とされる可能性がある。

 セイコーエプソンでは、対象プリンタへの対策ファームウェアの提供予定はなく、ワークアラウンドの適用を強く推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  3. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

  4. 「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

    「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

  5. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

ランキングをもっと見る
PageTop