セイコーエプソン製プリンタの Web Config にサービス運用妨害(DoS)の脆弱性 | ScanNetSecurity
2026.06.29(月)

セイコーエプソン製プリンタの Web Config にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月2日、セイコーエプソン製プリンタの Web Config におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月2日、セイコーエプソン製プリンタの Web Config におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Web Config

 Web Config は、Web ブラウザ上でプリンタ本体の状態を確認、もしくは設定を変更することが可能なソフトウェアで、⼀部のセイコーエプソン製プリンタに導入されている。

 セイコーエプソン株式会社が提供する一部のプリンタの Web Config には、不適切な入力検証に起因するサービス運用妨害(DoS)の脆弱性が存在し、遠隔の第三者によって対象プリンターの電源を落とされる可能性がある。

 セイコーエプソンでは、対象プリンタへの対策ファームウェアの提供予定はなく、ワークアラウンドの適用を強く推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

    AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

  2. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  5. 「3CXクラウドサービス」に不正アクセス、SIPトランク認証情報が第三者に閲覧された可能性

    「3CXクラウドサービス」に不正アクセス、SIPトランク認証情報が第三者に閲覧された可能性

ランキングをもっと見る
PageTop