Vulnerabilidad de ejecución de comandos en WebConfig de Epson

Referencia de vulnerabilidad: CVE-2025-66635

Descripción: Se necesita una contraseña de administrador para iniciar sesión en WebConfig. Un tercero malicioso que obtenga la contraseña de administrador puede ejecutar comandos arbitrarios si inicia sesión en WebConfig e ingresa una cadena específica en una pantalla específica.

Impacto: Los ajustes del producto se podrían restablecer o se podrían enviar paquetes de pings a otros dispositivos. No ha habido informes de ataques que se aprovechen de esta vulnerabilidad a la fecha.

Solución: Recomendamos encarecidamente aplicar un firmware fijo o adoptar una solución alternativa para mitigar el impacto de esta vulnerabilidad.

  • Aplicar firmware fijo
    En el caso de los productos que están actualmente a la venta, distribuimos el firmware fijo como se indica a continuación. Descárguelo del sitio web de Epson y aplique la actualización.
     
  • Adoptar una solución alternativa
    Para garantizar la seguridad de su producto Epson, recomendamos a los usuarios finales y a sus administradores implementar y mantener controles de seguridad estándares del sector y prácticas en el establecimiento y manejo de contraseñas y la red a la que se conecta el producto.
    • Contraseña del administrador
      • Configure una contraseña única para cada producto.
      • La contraseña del administrador debe ser una cadena compleja de caracteres que sea difícil de adivinar por otras personas, como ocho o más caracteres que no solo contienen letras del alfabeto, sino símbolos y números.
    • Conexión a internet
      • No conecte el producto directamente a internet; instálelo dentro de una red protegida por un firewall.
      • Configure una dirección IP privada para el producto.

Para obtener más información sobre cómo asegurar su producto Epson, consulte las directrices de seguridad para impresoras y multifuncionales en el sitio web Seguridad del producto.

Modelos afectados

Modelo Solución
SureColor P10000Firmware corregido
SureColor P10050Firmware corregido
SureColor P10070Firmware corregido
SureColor P10080Firmware corregido
SureColor P10080DFirmware corregido
SureColor P20000Firmware corregido
SureColor P20050Firmware corregido
SureColor P20070Firmware corregido
SureColor P20080Firmware corregido
SureColor P6000Firmware corregido
SureColor P6050Firmware corregido
SureColor P6070Firmware corregido
SureColor P6080Firmware corregido
SureColor P7000Firmware corregido
SureColor P7050Firmware corregido
SureColor P7070Firmware corregido
SureColor P7080Firmware corregido
SureColor P8000Firmware corregido
SureColor P8050Firmware corregido
SureColor P8070Firmware corregido
SureColor P8080Firmware corregido
SureColor P9000Firmware corregido
SureColor P9050Firmware corregido
SureColor P9070Firmware corregido
SureColor P9080Firmware corregido
SureColor T3200Firmware corregido
SureColor T3250Firmware corregido
SureColor T3255Firmware corregido
SureColor T3270Firmware corregido
SureColor T3280Firmware corregido
SureColor T5200Firmware corregido
SureColor T5200DFirmware corregido
SureColor T5250Firmware corregido
SureColor T5250DFirmware corregido
SureColor T5255Firmware corregido
SureColor T5255DFirmware corregido
SureColor T5270Firmware corregido
SureColor T5270DFirmware corregido
SureColor T5280Firmware corregido
SureColor T5280DFirmware corregido
SureColor T7200Firmware corregido
SureColor T7200DFirmware corregido
SureColor T7250Firmware corregido
SureColor T7250DFirmware corregido
SureColor T7255Firmware corregido
SureColor T7255DFirmware corregido
SureColor T7270Firmware corregido
SureColor T7270DFirmware corregido
SureColor T7280Firmware corregido
SureColor T7280DFirmware corregido
Modelo Solución
TM-H6000VFirmware corregido
TM-L100Firmware corregido
TM-m10Firmware corregido
TM-m30Firmware corregido
TM-m30IIFirmware corregido
TM-m30II-HFirmware corregido
TM-m30II-NTFirmware corregido
TM-m30II-SLFirmware corregido
TM-m50Firmware corregido
TM-P20Solución temporal
TM-P60IISolución temporal
TM-P80Solución temporal
TM-T20II(**7)Solución temporal
TM-T20IIIFirmware corregido
TM-T20IIILFirmware corregido
TM-T88VIFirmware corregido
TM-T88VI-iHUBFirmware corregido
UB-E04Firmware corregido
UB-R04Solución temporal
UB-R05Firmware corregido