複数のセイコーエプソン製プリンターおよびスキャナーにおける失効したルート証明書が残存している問題
この発表の要点
- セイコーエプソン製プリンターおよびスキャナーに失効したルート証明書が残存する脆弱性(CVE-2026-73542)が判明
- 中間者攻撃により通信内容が取得されるおそれがある
- 開発者が提供する情報に基づきルート証明書を更新する必要がある
企業・自治体への影響
オフィスや製造現場等でセイコーエプソン製プリンターやスキャナーを利用している企業において、中間者攻撃を受けた場合に通信内容が取得されるリスクがあり、情報システム部門や総務部門での機器確認と対策が必要です。
対応すべきこと
- 公式出典および開発者提供情報に基づき、自社で利用中のセイコーエプソン製プリンター・スキャナーが対象製品に該当するか確認する
- 該当する機器について、開発者が提供する手順に従いルート証明書の更新を実施する
- 情報システム部門を通じて関連部署へ注意喚起と対応状況の共有を行う
対象部門: 総務 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | セイコーエプソン株式会社 |
|---|---|
| 業界 | 製造 |
| 発表日 | 2026-08-20 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/08/20 最終更新日:2026/08/20
JVNVU#91609598
複数のセイコーエプソン製プリンターおよびスキャナーにおける失効したルート証明書が残存している問題
セイコーエプソン株式会社が提供する複数のプリンターおよびスキャナーには、失効したルート証明書が残存しています。
本脆弱性の影響を受ける機器は、広範囲に及びます。
詳細は、開発者が提供する情報を確認してください。
セイコーエプソン株式会社が提供する複数のプリンターおよびスキャナーには、次の脆弱性が存在します。
失効したルート証明書の残存(CWE-296)
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N 基本値 6.3
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N 基本値 3.7
CVE-2026-73542
中間者攻撃(Man-in-the-Middle Attack)が行われた場合、当該製品が送信する通信内容を取得される可能性があります。
ルート証明書を更新する
開発者が提供する情報をもとに、当該製品のルート証明書を更新してください。
ベンダ
リンク
セイコーエプソン株式会社
プリンターおよびスキャナーのルート証明書における脆弱性について
この脆弱性情報は、University of Georgia Carl Vinson Institute of Government CyberArch Student ResearcherのAgni Athreya 氏が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
CVE-2026-73542
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU91609598/
時系列
- 2026-08-20 JVNVU#91609598として複数のセイコーエプソン製プリンターおよびスキャナーにおける失効したルート証明書の残存問題が公開された
この事例から確認すべきポイント
本事例は、セイコーエプソン株式会社が提供する複数のプリンターおよびスキャナー製品において、失効したルート証明書が残存しているという脆弱性(CVE-2026-73542)に関する注意喚起です。中間者攻撃を受けた場合に通信内容が取得されるリスクがあり、企業や組織において当該機器を利用している場合、情報漏えいにつながるおそれがあります。実務上は、対象機器の洗い出しを行い、開発者が提供する情報に従って速やかにルート証明書の更新などの対策を講じる必要があります。現時点で取得できた本文からは詳細な対象型番が確認できないため、公式出典やベンダーの提供情報を確認することが不可欠です。
公式出典
更新履歴
公開日: 2026-08-20
関連事例
- SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性
- SKYSEA Client Viewにおける複数の脆弱性
- UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性
- スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性
- ヤマハ製VOCALOID6 Editorにおける複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する