このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性番号: JVN#95133448 2. 脆弱性名称: SEIKO EPSON Web Configにおける不適切な初期パスワード設定のインシデント 3. 影響を受ける製品: Web Config 4. 概要: - Web Configは、ユーザーがプリンターやスキャナーなどのSEIKO EPSON製品のステータスと設定を確認・変更できるソフトウェアです。 - 初期設定時に管理者パスワードが設定されていない場合、ユーザーがデバイスに初めて接続してWeb Configの設定を行う際に、パスワードの設定が求められます。 - 製品がネットワークに接続されている際にWeb Configの設定が構成されていない場合、任意のパスワードが設定される可能性があり、デバイスが攻撃者によって管理者権限で操作される恐れがあります。 5. 影響: - 製品がネットワークに接続されている際にWeb Configの設定が構成されていない場合、任意のパスワードが設定される可能性があり、デバイスが攻撃者によって管理者権限で操作される恐れがあります。 6. 対策: - ワラウンド対策:管理者パスワードの設定。 - 開発元の『セキュリティガイド』第3部において、製品インストール時に管理者パスワードを設定することを強く推奨しています。 7. 参考リンク: - SEIKO EPSON CORPORATIONによる「プリンター、スキャナー、ネットワークインターフェース製品におけるWeb Configの脆弱性」 - セキュリティガイド 8. CVSS v3 スコア: 8.1 9. コメント: - 攻撃シナリオでは、Web Configの設定が構成されていない状態でターゲットデバイスがネットワークに接続されていることを前提としています。 - 攻撃複雑度(AC)は、CVSS 3.0の仕様に従い「高(H)」と評価されています。 10. クレジット: - George Packettが本脆弱性をCERT/CCに報告しました。 - CERT/CCからの依頼により、JPCERT/CCが開発者と調整を行いました。 11. その他の情報: - JPCERT アラート - JPCERT リポート - CERT 通告 - CPNI 通告 - TRnotes - CVE:CVE-2024-47295 - JVN iPedia これらの情報は、脆弱性の詳細な説明、影響、対策、および関連参考資料を提供しています。