Vulnérabilité Cross-Site Scripting sur la page de configuration Web d’Epson pour AirPrint

 

Code de vulnérabilité : CVE-2018-5550

Date de parution : 19 janvier 2018

Description :
 Epson a récemment pris connaissance d’une vulnérabilité reliée à sa page de configuration Web pour AirPrint dans certains produits d’impression Epson.

Impact : Cette vulnérabilité pourrait compromettre la sécurité du navigateur Web du produit par le biais d’attaques par injection de codes ou de scripts malveillants.

Solution : Epson fournit périodiquement des mises à jour de micrologiciel afin de résoudre des problèmes de sécurité ou de performance, des bogues mineurs et pour s’assurer que votre produit fonctionne tel que prévu. Pour mettre à jour le micrologiciel de votre imprimante, lancez l’utilitaire Epson Software Updater et suivez les instructions détaillées. Si la mise à jour du micrologiciel pour votre imprimante n’est pas encore disponible (consultez les dates ci-dessous), cet utilitaire vous avertira automatiquement dès qu’elle est disponible. Veuillez visiter notre page Mise à jour du micrologiciel de votre imprimante à l'aide d'Epson Software Updater pour des informations additionnelles.

Si vous n’avez pas encore installé l’utilitaire Epson Software Updater, vous pouvez le télécharger ici.

Entre-temps, et en tant que règle générale afin d'assurer la sécurité de tous les appareils, nous recommandons aux utilisateurs et aux administrateurs de toujours implémenter et maintenir les normes et pratiques d’usage en matière de contrôle de la sécurité lors de la configuration et de la gestion de leurs réseaux. Ces pratiques incluent le remplacement immédiat des mots de passe par défaut par des mots de passe sûrs, l’utilisation des versions les plus récentes de logiciels antivirus/anti-maliciel, l’utilisation d’un protocole de chiffrement sans fil aussi puissant que possible et l’utilisation d’un pare-feu lors de l’installation des logiciels d’imprimante. De plus, Epson recommande aux utilisateurs de vérifier régulièrement s’il existe des mises à jour pour leurs logiciels ou micrologiciels et de s’assurer que leurs produits possèdent les versions les plus récentes des logiciels et micrologiciels afin de garantir le meilleur rendement possible.

Nom du modèle

État

ET-2550 Disponible maintenant
ET-2650 Disponible maintenant
ET-3600 Disponible maintenant
ET-4500 Disponible maintenant
ET-4550 Disponible maintenant
ET-7700 Disponible maintenant
PictureMate PM 400 Disponible maintenant
WF-100 Disponible maintenant
WF-2630 Disponible maintenant
WF-2650 Disponible maintenant
WF-2660 Disponible maintenant
WF-2750 Disponible maintenant
WF-2760 Disponible maintenant
WF-3620 Disponible maintenant
WF-3640 Disponible maintenant
WF-4630 Disponible maintenant
WF-4640 Disponible maintenant
WF-5110 Disponible maintenant
WF-5190 Disponible maintenant
WF-5620 Disponible maintenant
WF-5690 Disponible maintenant
WF-6090 Disponible maintenant
WF-6530 Disponible maintenant
WF-7110 Disponible maintenant
WF-7610 Disponible maintenant
WF-7620 Disponible maintenant
WF-8090 Disponible maintenant
WF-8590 Disponible maintenant
WF-M5190 Disponible maintenant
WF-M5690 Disponible maintenant
WF-R4640 Disponible maintenant
WF-R5190 Disponible maintenant
WF-R5690 Disponible maintenant
WF-R8590 Disponible maintenant
XP-310 Disponible maintenant
XP-320 Disponible maintenant
XP-330 Disponible maintenant
XP-340 Disponible maintenant
XP-410 À venir le 23/03/2018
XP-420 Disponible maintenant
XP-424 Disponible maintenant
XP-430 Disponible maintenant
XP-434 Disponible maintenant
XP-440 Disponible maintenant
XP-446 Disponible maintenant
XP-520 Disponible maintenant
XP-530 Disponible maintenant
XP-610 Disponible maintenant
XP-620 Disponible maintenant
XP-630 Disponible maintenant
XP-640 Disponible maintenant
XP-810 Disponible maintenant
XP-820 Disponible maintenant
XP-830 Disponible maintenant
XP-860 Disponible maintenant
XP-950 Disponible maintenant
XP-960 Disponible maintenant