Insecure Initial Password Configuration in Epson WebConfig Vulnerability


Referência de vulnerabilidade: CVE-2024-47295

Descrição: Se a senha de administrador no produto afetado for deixada em branco e o dispositivo for acessado através do Web Config, é possível configurar uma senha de administrador no dispositivo.

Impacto: Terceiros podem tomar controle do dispositivo e operá-lo remotamente. Atualmente, não há relatos de ataques explorando esta vulnerabilidade.

Solução: Para garantir a segurança do seu produto Epson, por favor, configure uma senha de administrador. Como regra geral, para ajudar a proteger todos os dispositivos, usuários-finais e seus administradores devem sempre implementar e manter controles e práticas de segurança padrão da indústria na configuração e gestão de suas redes. Essas prática incluem a substituição imediata de senhas padrão por senhas fortes e a conexão dos projetores por trás de um firewall.

Para mais informações sobre a proteção do seu produto Epson, visite o nosso Guia de Segurança.

Produtos afetados