Vulnerabilidade Cross Site Scripting em Epson WebConfig para produtos TM

 

Referência da vulnerabilidadeCVE-2017-6443

Descrição: O utilitário EPSON WebConfig (versão Web) para os produtos TM listados baixo tem uma vulnerabilidade que pode compromenter a segurança do navegador da impressora. Esta vulnerabilidade só está presente em produtos com Ethernet ou rede Wireless integrada.

Impacto: A exploração com sucesso dessa vulnerabilidade pode levar a controle não-autorizado do sistema por um usuário de baixo privilégio. A Epson não tem conhecimento de nenhum incidente até esta data.

Solução: Para garantir a segurança do seu produto Epson, por favor, baixe e instale a atualização de Firmware mais recente para o seu produto, selecionando a sua impressora abaixo. No meio tempo, e como regra geral para ajudar na segurança de todos os dispositivos, usuários finais e seus administradores devem sempre implementar e manter controles e práticas padrão da indústria na configuração e gestão de suas redes. Essas práticas incluem a substituição imediata de senhas padrão por senhas fortes e a instalação de software da impressora atrás de uma Firewall.

Este firmware é compatível com Windows 11, Windows 10 32/64-bit, Windows 8.1 32/64-bit, Windows 8 32/64-bit, Windows 7 32/64-bit, Windows Vista 32/64-bit, Windows XP 32/64-bit, Windows 2000.

 

Modelos afetados

Versões de firmware afetadas

Nova versão de firmware

Instruções de instalação (em inglês)

 Download

C3400

C31CC35A9991 1.01 e abaixo 1.02 Instruções (PDF) DOWNLOAD
C3400 C31CA26031 1.03 e abaixo 1.04 Instruções (PDF) DOWNLOAD
H2000 C31CB26A9911 (com UB-E04) 1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
H6000IV C31CB25A5971 (com UB-E04) 1.04R06-mPOS e abaixo 1.05r07 Instruções (PDF) DOWNLOAD
H6000IV C31CB25A5981 (com UB-E04)
C31CB25A5991 (com UB-E04)
C31CB25A6001 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
H6000IV* C31CB25A7571 (com UB-R04)
C31CB25A7581 (com UB-R04)
1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
H6000IV-DT C31CD83342 ePOS-Device System version 3.02 e abaixo ePOS-Device System versão 3.03 Instruções (PDF) DOWNLOAD
L90-i Todos os modelos Intelligent unit firmware versão 4.43 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
L90Plus C31C412A7641 (com UB-E04)
C31C412A7711 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
L90Plus* C31C412A7721 (com UB-R04) 1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
L90PlusLFC C31C412A7651 (com UB-E04)
C31C412A7661 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
L90PlusLFC* C31C412A7871 (com UB-R04) 1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
m10 C31CE74022
C31CE74032
C31CE74021
C31CE74031
1.51 e abaixo 1.60 Instruções (PDF) DOWNLOAD
m30 C31CE95012
C31CE95022
C31CE95042
C31CE95A9992
C31CE95011
C31CE95021
C31CE95041
C31CE95A9982
1.10 e abaixo 1.2 Instruções (PDF) DOWNLOAD
P20* C31CE14012 Network firmware versão 1.14 e abaixo Network firmware versão 1.18 Instruções (PDF) DOWNLOAD
P60II* C31CC79312
C31CC79A9931
C31CC79012
C31CC79A9991
Network firmware versão 1.14 e abaixo Network firmware versão 1.18 Instruções (PDF) DOWNLOAD
P80* C31CD70012
C31CD70A9991
Network firmware versão 1.14 e abaixo Network firmware versão 1.18 Instruções (PDF) DOWNLOAD
P80Plus* C31CD70312 Network firmware versão 1.14 e abaixo Network firmware versão 1.18 Instruções (PDF) DOWNLOAD
T20II (mPOS)* C31CD52A9961 (com UB-R04)
C31CD52A9951 (com UB-R04)
R04 firmware version 1.01 AIP e abaixo v1.02AIP Instruções (PDF) DOWNLOAD
T20II Ethernet Plus C31CD52A9902 10.02 e abaixo 10.10 Instruções (PDF) DOWNLOAD
T20II-i T20II-i com 2 portas USB Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T20II-i T20II-i com 4 portas USB Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T20II-i T20II-i com a VGA port Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD

T20II Ethernet Plus (mPOS)

C31CD52A9912 1.01 mPOS-RTSC e abaixo 1.02 mPOS-RTSC Instruções (PDF) DOWNLOAD
T70-i T70-i com 2 portas USB Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T70-i T70-i com 4 portas USB Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T70-i T70-i com a VGA port Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T70II C31CD38A9801 (com UB-E04) 1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
T70II C31CD38A9782 (com UB-E04) 1.04R06-mPOS e abaixo 1.05r07 Instruções (PDF) DOWNLOAD
T70II* C31CD38A9951 (com UB-R04)
C31CD38A9981 (com UB-R04)
1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
T88IV Restick C31C636A6661 (com UB-E04)
C31C636A6671 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
T88IV Restick* C31C636A6801 (com UB-R04)
C31C636A6791 (com UB-R04)
1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
T88V C31CA85A5722 (com UB-E04)
C31CA85656 (com UB-E04)
C31CA85655 (com UB-E04)
C31CA85A5691 (com UB-E04)
C31CA85A5711 (com UB-E04)
C31CA85A5701 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
T88V(UB-E04 mPOS) C31CA85A5742 (com UB-E04) 1.04R06-mPOS e abaixo 1.05r07 Instruções (PDF) DOWNLOAD
T88V* C31CA85A6351 (com UB-R04)
C31CA85A6361 (com UB-R04)
C31CA85A6221 (com UB-R04)
C31CA85A6211 (com UB-R04)
1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
T88V-DT C31CC74742
C31CC74744
C31CC74746
C31CC74741
ePOS-Device System version 3.02 e abaixo ePOS-Device System versão 3.03 Instruções (PDF) DOWNLOAD
T88VI Todos os modelos 40.01 e abaixo 40.02 Instruções (PDF) DOWNLOAD
T88V-i T88V-i com 2 portas USB Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T88V-i T88V-i com 4 portas USB Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
T88V-i T88V-i com uma porta VGA Intelligent unit firmware version 4.42 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
U220A C31C513A8681 (com UB-E04) 1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
U220B C31C514767 (com UB-E04)
C31C514A7831 (com UB-E04)
C31C514A7851 (com UB-E04)
C31C514A7841 (com UB-E04)
C31C514A7861 (com UB-E04)
C31C514A7871 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
U220B C31C514A7881 (com UB-E04) 1.04R06-mPOS e abaixo 1.05r07 Instruções (PDF) DOWNLOAD
U220B* C31C514A8071 (com UB-R04) 1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD
U220D C31C515A8491 (com UB-E04)
C31C515A8481 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
U220-i U220-i com 2 portas USB Intelligent unit firmware versão 4.43 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
U220-i U220-i com 4 portas USB Intelligent unit firmware versão 4.43 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
U220-i U220-i com uma porta VGA Intelligent unit firmware versão 4.43 e abaixo Intelligent unit firmware versão 4.44 Instruções (PDF) DOWNLOAD
U325 C31C213A8791 (com UB-E04) 1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
U675 C31C283A8551 (com UB-E04)
C31C283A8561 (com UB-E04)
C31C283A8571 (com UB-E04)
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
UB-E04 Ethernet Interface C32C881008
Se você instalou uma Interface de Ethernet UB-E04 no seu produto, ela é afetada e você precisará instalar a versão de firmware mais recente. Para mais informação sobre o seu modelo e interface instalada, por favor, entre em contato com o revendedor.
1.04 e abaixo 1.05 Instruções (PDF) DOWNLOAD
UB-E04 Ethernet Interface (mPOS) C32C824A8811
Se você instalou uma Interface de Ethernet UB-E04 no seu produto, ela é afetada e você precisará instalar a versão de firmware mais recente. Para mais informação sobre o seu modelo e interface instalada, por favor, entre em contato com o revendedor.
1.04R06-mPOS e abaixo 1.05r07 Instruções (PDF) DOWNLOAD
UB-R04 Wireless Interface* C32C824617
Se você instalou uma Interface Wireless UB-R04 no seu produto, ela é afetada e você precisará instalar a versão de firmware mais recente. Para mais informação sobre o seu modelo e interface instalada, por favor, entre em contato com o revendedor.
1.10 e abaixo 1.12 Instruções (PDF) DOWNLOAD


*Este produto inclui o software Dell BSAFE™ desenvolvido pela Dell Inc. nos Estados Unidos. Copyright© 2021 Dell Inc. Todos os direitos reservados. BSAFE é uma marca comercial ou marca registrada da Dell Inc. nos Estados Unidos e em outros países.

Ao baixar arquivos desta página, você concorda com os termos e as condições do Acordo de Licença de Software da Epson.