複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題
予習
この記事のキーワード — タップで意味×3
証明書
しょうめいしょ
certificate (usually of proof of something); credentials
×2
残存
ざんそん
survival; remaining; being extant; being left
×2
失効
しっこう
lapse; abatement; invalidation; expiration; expiry; becoming void
×2
当該
とうがい
appropriate (e.g. authorities); concerned; relevant; said; aforementioned; competent; applicable; respective
×3
及び
および
and; as well as
N1
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、複数のセイコーエプソン製プリンタおよびスキャナにおける失効したルート証明書が残存している問題について「Japan Vulnerability Notes(JVN)」で発表した。University of Georgia Carl Vinson Institute of Government CyberArch Student ResearcherのAgni Athreya氏が報告を行っている。対象製品は以下の通り。
・インクジェットプリンタ EP-10VA/EP-306/EP-30VA/EP-315/EP-50V/ EP-708A/EP-709A/EP-710A/EP-711A/EP-712A/EP-713A/EP-714A/EP-715A/EP-716A/EP-717A/ EP-807AB/EP-807AR/EP-807AW/EP-808AB/EP-808AR/EP-808AW/ EP-810AB/EP-810AW/EP-811AB/EP-811AW/EP-812A/EP-813A/EP-814A/EP-815A/EP-816A/EP-817A/ EP-879AB/EP-879AR/EP-879AW/EP-880AB/EP-880AN/EP-880AR/EP-880AW/EP-881AB/EP-881AN/EP-881AR/EP-881AW/ EP-882AB/EP-882AR/EP-882AW/EP-883AB/EP-883AR/EP-883AW/EP-884AB/EP-884AR/EP-884AW/ EP-885AB/EP-885AR/EP-885AW/EP-886AB/EP-886AR/EP-886AW/EP-887AB/EP-887AP/EP-887AW/ EP-978A3/EP-979A3/EP-982A3/EP-988A3/EP-M476T/EP-M570T/EW-052A/EW-056A/EW-452A/EW-456A/ EW-M5071FT/EW-M530F/EP-M552T/EP-M553T/EW-M5610FT/EW-M571T/EW-M571TW/ EW-M630TB/EW-M630TW/EW-M634T/EW-M638T/EW-M674FT/EW-M678FT/EW-M660FT/EW-M670FT/EW-M670FTW/ EW-M752T/EW-M752TB/EW-M754TB/EW-M754TW/EW-M757TB/EW-M757TP/EW-M757TW/EW-M770T/EW-M770TW/ EW-M873T/EW-M970A3T/EW-M973A3T/ LM-C400/LM-C4000/LM-C5000/LM-C6000/LM-M5500/LX-10000F/LX-10010MF/ LX-10020M/LX-10020MF/LX10050MF/LX-6050MF/LX-7000F/LX-7550MF/ PF-71/PF-81/PX-047A/PX-048A/PX-049A/PX-436A/PX-437A/ PX-M161T/PX-M270FT/PX-M270T/PX-M350F/PX-M380F/PX-M381FL/PX-M382F/ PX-M5040F/PX-M5041F/PX-M5080F/PX-M5081F/PX-M6010F/PX-M6011F/PX-M650A/PX-M650F/PX-M6711FT/ PX-M6712FT/PX-M680F/PX-M7050F/PX-M7050FP/PX-M7050FX/PX-M7070FX/PX-M7080FX/PX-M7090FX/ PX-M7110F/PX-M7110FP/PX-M7120F/PX-M7120FP/ PX-M730F/PX-M740F/PX-M741F/PX-M780F/PX-M781F/PX-M791FT/PX-M8000FX/PX-M8010FX/ PX-M840F/PX-M840FX/PX-M860F/PX-M880FX/PX-M884F/PX-M885F/PX-M886FL/PX-M887F/PX-M890FX/ PX-S05B/PX-S05W/PX-S06B/PX-S06W/ PX-S155/PX-S161T/PX-S170T/PX-S270T/PX-S350/PX-S380/PX-S381L/PX-S382/PX-S383L/ PX-S5010/PX-S505/PX-S5040/PX-S5080/ PX-S6010/PX-S6710T/PX-S7050/PX-S7050PS/PX-S7050X/PX-S7070X/PX-S7090X/PX-S7110/PX-S7110P/ PX-S7120/PX-S7120P/PX-S730/PX-S740/ PX-S8010X/PX-S840/PX-S840X/PX-S860/PX-S880X/PX-S884/PX-S885/PX-S887/PX-S890X/ SC-PX1V/SC-PX1VL
・レーザープリンタ LP-S2290/LP-S3290/LP-S3290PS/LP-S3590/LP-S3590PS/LP-S3590Z/LP-S4290/LP-S4290PS/LP-S7180/LP-S7180Z/ LP-M8180A/LP-M818AZ3/LP-M8180F/LP-M818FZ3/LP-M8180PS/LP-S8180/LP-S8180PS
・スキャナ DS-1760WN/DS-51000WN/DS-570W/DS-571W/DS-61000WN/DS-71000WN/DS-780N/DS-787W/DS-790WN/ DS-900WN/DS-C420W/DS-C480W/FF-680W
・大判プリンタ SC-F150/SC-F550/SC-F551/SC-P6550E/SC-P6550D/P6550DE/SC-P8550D/SC-P8550DL/SC-P8550DM/ SC-T2150/SC-T3150/T3150N/SC-T3150M/SC-T3150X/SC-T3450/SC-T3450N/SC-T3455/SC-T3455N/ SC-T3750D/T3750DE/SC-T3750E/SC-T5150/SC-T5150M/SC-T5150N/SC-T5450/SC-T5450M/SC-T5455/SC-T5750D/ SC-T5750DM/SC-T7750D/SC-T7750DM/SC-T7750DL
セイコーエプソン株式会社が提供する複数のプリンタおよびスキャナには、失効したルート証明書が残存(CVE-2026-73542)しており、中間者攻撃(Man-in-the-Middle Attack)が行われた場合、当該製品が送信する通信内容を取得される可能性がある。
JVNでは、開発者が提供する情報をもとに当該製品のルート証明書を更新するよう呼びかけている。
・インクジェットプリンタ EP-10VA/EP-306/EP-30VA/EP-315/EP-50V/ EP-708A/EP-709A/EP-710A/EP-711A/EP-712A/EP-713A/EP-714A/EP-715A/EP-716A/EP-717A/ EP-807AB/EP-807AR/EP-807AW/EP-808AB/EP-808AR/EP-808AW/ EP-810AB/EP-810AW/EP-811AB/EP-811AW/EP-812A/EP-813A/EP-814A/EP-815A/EP-816A/EP-817A/ EP-879AB/EP-879AR/EP-879AW/EP-880AB/EP-880AN/EP-880AR/EP-880AW/EP-881AB/EP-881AN/EP-881AR/EP-881AW/ EP-882AB/EP-882AR/EP-882AW/EP-883AB/EP-883AR/EP-883AW/EP-884AB/EP-884AR/EP-884AW/ EP-885AB/EP-885AR/EP-885AW/EP-886AB/EP-886AR/EP-886AW/EP-887AB/EP-887AP/EP-887AW/ EP-978A3/EP-979A3/EP-982A3/EP-988A3/EP-M476T/EP-M570T/EW-052A/EW-056A/EW-452A/EW-456A/ EW-M5071FT/EW-M530F/EP-M552T/EP-M553T/EW-M5610FT/EW-M571T/EW-M571TW/ EW-M630TB/EW-M630TW/EW-M634T/EW-M638T/EW-M674FT/EW-M678FT/EW-M660FT/EW-M670FT/EW-M670FTW/ EW-M752T/EW-M752TB/EW-M754TB/EW-M754TW/EW-M757TB/EW-M757TP/EW-M757TW/EW-M770T/EW-M770TW/ EW-M873T/EW-M970A3T/EW-M973A3T/ LM-C400/LM-C4000/LM-C5000/LM-C6000/LM-M5500/LX-10000F/LX-10010MF/ LX-10020M/LX-10020MF/LX10050MF/LX-6050MF/LX-7000F/LX-7550MF/ PF-71/PF-81/PX-047A/PX-048A/PX-049A/PX-436A/PX-437A/ PX-M161T/PX-M270FT/PX-M270T/PX-M350F/PX-M380F/PX-M381FL/PX-M382F/ PX-M5040F/PX-M5041F/PX-M5080F/PX-M5081F/PX-M6010F/PX-M6011F/PX-M650A/PX-M650F/PX-M6711FT/ PX-M6712FT/PX-M680F/PX-M7050F/PX-M7050FP/PX-M7050FX/PX-M7070FX/PX-M7080FX/PX-M7090FX/ PX-M7110F/PX-M7110FP/PX-M7120F/PX-M7120FP/ PX-M730F/PX-M740F/PX-M741F/PX-M780F/PX-M781F/PX-M791FT/PX-M8000FX/PX-M8010FX/ PX-M840F/PX-M840FX/PX-M860F/PX-M880FX/PX-M884F/PX-M885F/PX-M886FL/PX-M887F/PX-M890FX/ PX-S05B/PX-S05W/PX-S06B/PX-S06W/ PX-S155/PX-S161T/PX-S170T/PX-S270T/PX-S350/PX-S380/PX-S381L/PX-S382/PX-S383L/ PX-S5010/PX-S505/PX-S5040/PX-S5080/ PX-S6010/PX-S6710T/PX-S7050/PX-S7050PS/PX-S7050X/PX-S7070X/PX-S7090X/PX-S7110/PX-S7110P/ PX-S7120/PX-S7120P/PX-S730/PX-S740/ PX-S8010X/PX-S840/PX-S840X/PX-S860/PX-S880X/PX-S884/PX-S885/PX-S887/PX-S890X/ SC-PX1V/SC-PX1VL
・レーザープリンタ LP-S2290/LP-S3290/LP-S3290PS/LP-S3590/LP-S3590PS/LP-S3590Z/LP-S4290/LP-S4290PS/LP-S7180/LP-S7180Z/ LP-M8180A/LP-M818AZ3/LP-M8180F/LP-M818FZ3/LP-M8180PS/LP-S8180/LP-S8180PS
・スキャナ DS-1760WN/DS-51000WN/DS-570W/DS-571W/DS-61000WN/DS-71000WN/DS-780N/DS-787W/DS-790WN/ DS-900WN/DS-C420W/DS-C480W/FF-680W
・大判プリンタ SC-F150/SC-F550/SC-F551/SC-P6550E/SC-P6550D/P6550DE/SC-P8550D/SC-P8550DL/SC-P8550DM/ SC-T2150/SC-T3150/T3150N/SC-T3150M/SC-T3150X/SC-T3450/SC-T3450N/SC-T3455/SC-T3455N/ SC-T3750D/T3750DE/SC-T3750E/SC-T5150/SC-T5150M/SC-T5150N/SC-T5450/SC-T5450M/SC-T5455/SC-T5750D/ SC-T5750DM/SC-T7750D/SC-T7750DM/SC-T7750DL
セイコーエプソン株式会社が提供する複数のプリンタおよびスキャナには、失効したルート証明書が残存(CVE-2026-73542)しており、中間者攻撃(Man-in-the-Middle Attack)が行われた場合、当該製品が送信する通信内容を取得される可能性がある。
JVNでは、開発者が提供する情報をもとに当該製品のルート証明書を更新するよう呼びかけている。
この記事の単語 (27)
×3
及び
および
and; as well as
×3
証明書
しょうめいしょ
certificate (usually of proof of something); credentials
×2
複数
ふくすう
plural; multiple; several
×2
失効
しっこう
lapse; abatement; invalidation; expiration; expiry; becoming void
×2
残存
ざんそん
survival; remaining; being extant; being left
×2
提供
ていきょう
1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
×2
当該
とうがい
appropriate (e.g. authorities); concerned; relevant; said; aforementioned; competent; applicable; respective
×2
製品
せいひん
manufactured goods; finished goods; product
×1
独立行政法人
どくりつぎょうせいほうじん
independent administrative corporation (institution, agency)
×1
情報処理推進機構
じょうほうしょりすいしんきこう
Information-technology Promotion Agency (organization)
×1
一般社団法人
いっぱんしゃだんほうじん
general incorporated association
×1
発表
はっぴょう
announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
×1
報告
ほうこく
report; information
×1
通り
とおり
1. avenue; street; way; road 2. coming and going; street traffic
×1
大判
おおばん
1. large size (paper, book, etc.) 2. ōban; large oval gold coin used in the Edo period
×1
株式会社
かぶしきがいしゃ
stock company; corporation; kabushiki kaisha; KK
×1
中間者攻撃
ちゅうかんしゃこうげき
man-in-the-middle attack
×1
送信
そうしん
transmission; sending
×1
通信
つうしん
correspondence; communication; transmission; news; signal; telecommunications
×1
内容
ないよう
contents; content; substance; matter; detail; import
×1
取得
しゅとく
acquisition; obtaining; gaining possession; purchase
×1
可能性
かのうせい
potentiality; likelihood; possibility; availability
×1
開発者
かいはつしゃ
developer
×1
情報
じょうほう
1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
×1
もと
1. origin; source 2. base; basis; foundation; root
×1
更新
こうしん
renewal; update; innovation; improvement
×1
呼び掛ける
よびかける
1. to call out to; to hail; to address 2. to appeal