Vulnerabilidade de execução de comando no Epson Web Config

Referência de vulnerabilidade: CVE-2025-66635

Descrição: É necessária uma senha de administrador para fazer login no Web Config. Um terceiro mal-intencionado que obtenha a senha do administrador pode executar comandos arbitrários fazendo login no Web Config e inserindo uma string específica em uma tela específica.

Impacto: As configurações do produto podem ser redefinidas ou pacotes de ping podem ser enviados a outros dispositivos. Até o momento, não houve relatos de ataques explorando essa vulnerabilidade.

Solução: É altamente recomendável aplicar um firmware corrigido ou adotar uma solução alternativa para atenuar o impacto dessa vulnerabilidade.

  • Aplicar firmware fixo
    Para os produtos que estão à venda no momento, lançamos o firmware fixo conforme listado abaixo. Faça o download no site da Epson e aplique a atualização.
     
  • Aplicar solução alternativa
    Para garantir a segurança do seu produto Epson, recomendamos que os usuários finais e seus administradores implementem e mantenham controles e práticas de segurança padrão do setor ao configurar e gerenciar a senha e a rede à qual o produto está conectado.
    • Senha do Administrador
      • Defina uma senha exclusiva para cada produto.
      • A senha do administrador deve ser uma sequência complexa de caracteres que seja difícil de ser adivinhada por outras pessoas, como oito ou mais caracteres que contenham não apenas letras em inglês, mas também símbolos e números.
    • Conexão de internet
      • Não conecte o produto diretamente à Internet; instale-o em uma rede protegida por um firewall.
      • Defina um endereço IP privado para o produto.

Para obter mais informações sobre como proteger seu produto Epson, consulte as diretrizes de segurança para impressoras e multifuncionais no site Segurança do Produto.

Modelos afetados

Modelo Solução
SureColor P10000Firmware corrigido
SureColor P10050Firmware corrigido
SureColor P10070Firmware corrigido
SureColor P10080Firmware corrigido
SureColor P10080DFirmware corrigido
SureColor P20000Firmware corrigido
SureColor P20050Firmware corrigido
SureColor P20070Firmware corrigido
SureColor P20080Firmware corrigido
SureColor P6000Firmware corrigido
SureColor P6050Firmware corrigido
SureColor P6070Firmware corrigido
SureColor P6080Firmware corrigido
SureColor P7000Firmware corrigido
SureColor P7050Firmware corrigido
SureColor P7070Firmware corrigido
SureColor P7080Firmware corrigido
SureColor P8000Firmware corrigido
SureColor P8050Firmware corrigido
SureColor P8070Firmware corrigido
SureColor P8080Firmware corrigido
SureColor P9000Firmware corrigido
SureColor P9050Firmware corrigido
SureColor P9070Firmware corrigido
SureColor P9080Firmware corrigido
SureColor T3200Firmware corrigido
SureColor T3250Firmware corrigido
SureColor T3255Firmware corrigido
SureColor T3270Firmware corrigido
SureColor T3280Firmware corrigido
SureColor T5200Firmware corrigido
SureColor T5200DFirmware corrigido
SureColor T5250Firmware corrigido
SureColor T5250DFirmware corrigido
SureColor T5255Firmware corrigido
SureColor T5255DFirmware corrigido
SureColor T5270Firmware corrigido
SureColor T5270DFirmware corrigido
SureColor T5280Firmware corrigido
SureColor T5280DFirmware corrigido
SureColor T7200Firmware corrigido
SureColor T7200DFirmware corrigido
SureColor T7250Firmware corrigido
SureColor T7250DFirmware corrigido
SureColor T7255Firmware corrigido
SureColor T7255DFirmware corrigido
SureColor T7270Firmware corrigido
SureColor T7270DFirmware corrigido
SureColor T7280Firmware corrigido
SureColor T7280DFirmware corrigido
Modelo Solução
TM-H6000VFirmware corrigido
TM-L100Firmware corrigido
TM-m10Firmware corrigido
TM-m30Firmware corrigido
TM-m30IIFirmware corrigido
TM-m30II-HFirmware corrigido
TM-m30II-NTFirmware corrigido
TM-m30II-SLFirmware corrigido
TM-m50Firmware corrigido
TM-P20Solução alternativa
TM-P60IISolução alternativa
TM-P80Solução alternativa
TM-T20II(**7)Solução alternativa
TM-T20IIIFirmware corrigido
TM-T20IIILFirmware corrigido
TM-T20XFirmware corrigido
TM-T88VIFirmware corrigido
TM-T88VI-iHUBFirmware corrigido
UB-E04Firmware corrigido
UB-R04Solução alternativa
UB-R05Firmware corrigido