感谢您使用爱普生产品,
ESC/POS 是用于控制 EPSON POS 打印机的指令集。近期,我们收到关于 ESC/POS 命令通信机制可能存在安全风险的报告,现将相关情况说明如下,以帮助您更安全地使用相关产品。
一. 问题说明
EPSON POS 打印机在默认配置下通过 TCP/9100 端口接收 ESC/POS 指令。由于该通信方式最初面向封闭网络设计,未包含加密或身份验证功能,因此在不安全的网络环境下可能存在以下风险:
- 未经授权的访问:同一网络中的主机可能向打印机发送未经授权的指令。
- 通信内容暴露:若网络受攻击者监控,通信数据可能被窃取或篡改。
CVE编号:CVE-2026-23767
截止目前,我们尚未收到任何利用该漏洞进行恶意攻击的报告,本次信息提示旨在提示用户能够在更安全的环境中使用产品,并提升未来使用体验。
二. 建议的安全措施
为了确保 EPSON POS 打印机在您的业务网络中安全运行,我们建议最终用户及管理员采取以下安全措施:
- 避免直接连接互联网:请勿将打印机暴露在公网环境中,应部署在受防火墙保护的内部网络。
- 使用私有 IP 地址:请为设备配置内网专用地址,避免公网可访问性。
如有任何问题,请联系爱普生热线(400-810-9977)
2026-3-13
爱普生(中国)有限公司
附件:关于 EPSON POS 打印机通信安全风险的公告