Web Config 명령 실행 취약점
취약점 참조: CVE-2025-66635
설명
Web Config에 로그인하려면 관리자 비밀번호가 필요합니다.
관리자 비밀번호를 획득한 악의적인 제3자는 Web Config에 로그인한 후 특정 화면에서 특정 문자열을 입력하여 임의의 명령을 실행할 수 있습니다.
관리자 비밀번호를 획득한 악의적인 제3자는 Web Config에 로그인한 후 특정 화면에서 특정 문자열을 입력하여 임의의 명령을 실행할 수 있습니다.
영향
제품 설정이 재설정되거나 ping 패킷이 다른 장치로 전송될 수 있습니다.
현재까지 이 취약점을 악용한 공격 사례는 보고되지 않았습니다.
현재까지 이 취약점을 악용한 공격 사례는 보고되지 않았습니다.
해결방법
이 취약점의 영향을 완화하기 위해 수정된 펌웨어를 적용하거나 임시 해결책을 적용할 것을 강력히 권장합니다.
▶ 수정된 펌웨어 적용
현재 판매 중인 제품의 경우, 아래 나열된 수정된 펌웨어를 출시중입니다. (2025년 12월 중으로 배포 완료 예정) Epson 웹사이트에서 다운로드하여 업데이트를 적용하십시오.
펌웨어 다운로드는 레이저 프린터 및 대형 프린터는 각 제품별 지원 페이지의 ‘다운로드-펌웨어’ 항목, POS 프린터는 Epson Download Center에서 진행하실 수 있습니다.
펌웨어 다운로드는 레이저 프린터 및 대형 프린터는 각 제품별 지원 페이지의 ‘다운로드-펌웨어’ 항목, POS 프린터는 Epson Download Center에서 진행하실 수 있습니다.
▶ 임시 해결책 적용
Epson 제품의 보안을 확실히 하기 위해, 최종 사용자와 관리자는 제품이 연결된 네트워크를 관리하고 비밀번호를 설정할 때 업계 표준 보안 제어 및 관행을 구현하고 유지할 것을 권장합니다.
관리자 비밀번호
- 각 제품마다 고유한 비밀번호를 설정하십시오.
- 관리자 비밀번호는 다른 사람이 추측하기 어려운 복잡한 문자열이어야 합니다. 예를 들어, 영문뿐만 아니라 기호와 숫자를 포함한 8자 이상의 문자로 구성해야 합니다.
인터넷 연결
- 제품을 인터넷에 직접 연결하지 말고 방화벽으로 보호되는 네트워크에 설치하십시오.
- 제품에 개인 IP 주소를 설정하십시오.
Epson 제품 보안에 대한 자세한 내용은 보안 지침을 참조하십시오.
보안 지침은 아래 웹사이트에서 확인할 수 있습니다.
보안 지침은 아래 웹사이트에서 확인할 수 있습니다.
해당 제품
-
레이저 프린터
모델 해결책 LP-S340D 임시 해결책 적용 AL-M300D 임시 해결책 적용 LP-S340DN 수정된 펌웨어 적용 AL-M300DN 임시 해결책 적용 LP-S440DN 수정된 펌웨어 적용 AL-M400DN 수정된 펌웨어 적용 AL-MX300DNF 임시 해결책 적용 AL-MX300DN 임시 해결책 적용 LP-S950 수정된 펌웨어 적용 AL-C300DN 임시 해결책 적용 AL-C300N 임시 해결책 적용 LP-S4250 수정된 펌웨어 적용 AL-M8200DN 임시 해결책 적용 LP-S3550 수정된 펌웨어 적용 AL-M8100DN 임시 해결책 적용 LP-S3250 수정된 펌웨어 적용 AL-M7100DN 임시 해결책 적용 LP-S8160 수정된 펌웨어 적용 LP-S7160 수정된 펌웨어 적용 LP-S6160 수정된 펌웨어 적용 LP-S380DN 수정된 펌웨어 적용 AL-M320DN 수정된 펌웨어 적용 LP-S280DN 수정된 펌웨어 적용 AL-M310DN 수정된 펌웨어 적용 AL-M220DN 수정된 펌웨어 적용 LP-S180DN 수정된 펌웨어 적용 LP-M8170, LP-M8170F 수정된 펌웨어 적용 LP-M8170A 수정된 펌웨어 적용 LP-S9070 수정된 펌웨어 적용 -
대형 프린터
모델 해결책 SC-T3255 수정된 펌웨어 적용 SC-T3250 수정된 펌웨어 적용 SC-T3200 수정된 펌웨어 적용 SC-T3280 수정된 펌웨어 적용 SC-T3270 수정된 펌웨어 적용 SC-T5255 수정된 펌웨어 적용 SC-T5250 수정된 펌웨어 적용 SC-T5200 수정된 펌웨어 적용 SC-T5280 수정된 펌웨어 적용 SC-T5270 수정된 펌웨어 적용 SC-T7255 수정된 펌웨어 적용 SC-T7280 수정된 펌웨어 적용 SC-T7270 수정된 펌웨어 적용 SC-T7250 수정된 펌웨어 적용 SC-T7200 수정된 펌웨어 적용 SC-T5255D 수정된 펌웨어 적용 SC-T5250D 수정된 펌웨어 적용 SC-T5200D 수정된 펌웨어 적용 SC-T5280D 수정된 펌웨어 적용 SC-T5270D 수정된 펌웨어 적용 SC-T7255D 수정된 펌웨어 적용 SC-T7250D 수정된 펌웨어 적용 SC-T7200D 수정된 펌웨어 적용 SC-T7280D 수정된 펌웨어 적용 SC-T7270D 수정된 펌웨어 적용 SC-P10070 수정된 펌웨어 적용 SC-P10080 수정된 펌웨어 적용 SC-P10000 수정된 펌웨어 적용 SC-P10050 수정된 펌웨어 적용 SC-P20070 수정된 펌웨어 적용 SC-P20000 수정된 펌웨어 적용 SC-P20080 수정된 펌웨어 적용 SC-P20050 수정된 펌웨어 적용 SC-P7070 수정된 펌웨어 적용 SC-P7050 수정된 펌웨어 적용 SC-P7080 수정된 펌웨어 적용 SC-P7000 수정된 펌웨어 적용 SC-P9070 수정된 펌웨어 적용 SC-P9050 수정된 펌웨어 적용 SC-P9080 수정된 펌웨어 적용 SC-P9000 수정된 펌웨어 적용 SC-P6000 수정된 펌웨어 적용 SC-P6050 수정된 펌웨어 적용 SC-P6070 수정된 펌웨어 적용 SC-P6080 수정된 펌웨어 적용 SC-P8070 수정된 펌웨어 적용 SC-P8050 수정된 펌웨어 적용 SC-P8080 수정된 펌웨어 적용 SC-P8000 수정된 펌웨어 적용 SC-P10080D 수정된 펌웨어 적용 -
POS 프린터
모델 해결책 TM-P60II 임시 해결책 적용 TM-P80 임시 해결책 적용 TM-P20 임시 해결책 적용 TM-m10 수정된 펌웨어 적용 TM-m30 수정된 펌웨어 적용 TM-T20II(**7) 임시 해결책 적용 TM-T88VI 수정된 펌웨어 적용 TM-T88VI-iHUB 수정된 펌웨어 적용 TM-H6000V 수정된 펌웨어 적용 TM-T100E 수정된 펌웨어 적용 TM-T100M 수정된 펌웨어 적용 TM-T100N 수정된 펌웨어 적용 TM-T100S 수정된 펌웨어 적용 TM-T100W 수정된 펌웨어 적용 TM-T20IIIL 수정된 펌웨어 적용 TM-T20X 수정된 펌웨어 적용 TM-T81III 수정된 펌웨어 적용 TM-T82IIIL 수정된 펌웨어 적용 TM-T82X 수정된 펌웨어 적용 TM-T83III 수정된 펌웨어 적용 TS-100 임시 해결책 적용 TM-T20III 수정된 펌웨어 적용 TM-T82III 수정된 펌웨어 적용 TM-m30II 수정된 펌웨어 적용 TM-m30II-H 수정된 펌웨어 적용 TM-m50 수정된 펌웨어 적용 TM-m30II-NT 수정된 펌웨어 적용 TM-m30II-S 수정된 펌웨어 적용 TM-m30II-SL 수정된 펌웨어 적용 TM-L100 수정된 펌웨어 적용 UB-R04 임시 해결책 적용 UB-E04 수정된 펌웨어 적용 UB-R05 수정된 펌웨어 적용