感谢您使用爱普生产品,
我们在爱普生喷墨打印机、一体机配置的软件(EPSON Web Config *1)中发现一个漏洞。
一、漏洞说明
本漏洞为跨站请求伪造(CSRF) 漏洞。
若用户访问第三方搭建的恶意网站,攻击者有可能通过 Web Config管理界面篡改受影响设备的各项配置。
CVE编号:CVE-2026-58315
目前,我们尚未收到任何利用该漏洞进行恶意攻击的报告,本次信息提示旨在提示用户能够在更安全的环境中使用产品,并提升未来使用体验。
二、建议的安全措施
为了确保 EPSON 喷墨打印机、一体机在您的网络中安全运行,我们建议最终用户及管理员采取以下安全措施:
- 请勿将设备直连互联网,应部署在有防火墙防护的内网环境中,并使用私有 IP 地址。
- 使用管理员账号登录后务必登出。
请勿长时间保持 Web Config 管理员登录状态,操作完成后及时退出登录。
- 以管理员身份登录期间,不要浏览可疑网站、点击不明链接、打开未知文件,或执行同类高风险操作。
如需了解爱普生产品网络安全措施的更多详情,请参阅下方内容:
爱普生产品的网络安全措施
如有任何问题,请联系爱普生热线(400-810-9977)
2026-7-16
爱普生(中国)有限公司
注释*1: EPSON Web Config是一款可通过网页浏览器查看设备本体状态、修改设备各项设置的管理工具。允许用户通过在 Microsoft Edge 或 Safari 等网页浏览器的 URL 字段输入产品的IP地址来查看设备的状态或修改设备的相关设置。