Guides et notifications de sécurité Epson

Manifeste de sécurité Epson

Pour garantir la sécurité de tous ses clients, Epson utilise des cadres de sécurité unifiés et des méthodologies cohérentes tout au long de la conception et de la livraison de tous ses produits, des périphériques de bureau/domestiques aux imprimantes de reçus commerciales/industrielles et aux imprimantes grand format (LFP)..

En savoir plus 


Guide de sécurité pour les produits d'entreprise

Renforcez les capacités fonctionnelles des imprimantes et des imprimantes multifonctions de votre entreprise afin d'améliorer la convivialité grâce à diverses fonctionnalités de sécurité pour les ordinateurs et les serveurs lors de la connexion à un réseau et de son utilisation.

Guide de sécurité pour le produit

Guide de sécurité : 
Clients utilisant un environnement réseau domestique

Cliquez ici

Guide de sécurité : 
Clients utilisant un environnement intranet d'entreprise

Cliquez ici

Guide de sécurité : 
Clients utilisant des produits POS. Sélectionnez cette option quel que soit votre environnement réseau.

Cliquez ici

Guide de sécurité : 
Imprimantes domestiques et professionnelles

Cliquez ici

 

Guide de sécurité : 
Imprimantes grand format

Cliquez ici

Guide de sécurité : 
Scanners

Cliquez ici

Guide de sécurité : 
Imprimantes POS

Cliquez ici

Guide de sécurité : 
Imprimantes d'étiquettes

Cliquez ici

Guide de sécurité :
Projecteurs

Cliquez ici

Guide de sécurité :
Projecteurs (Annexe)

Cliquez ici

 
 

Liste des fonctions et modèles pris en charge

Fonction imprimante jet d'encre professionnelle 
Liste et modèles pris en charge:

Cliquez ici

Fonction d'impression grand format et commerciale 
Liste et modèles pris en charge:

Cliquez ici

Fonction scanner 
Liste et modèles pris en charge:

Cliquez ici

Fonction Projecteur
Liste et modèles pris en charge :

Cliquez ici

 

Livre blanc sur la sécurité et informations sur les solutions

Livre blanc sur la sécurité pour 
Epson Print Admin:

Cliquez ici

Livre blanc sur la sécurité pour 
Epson Device Admin:

Cliquez ici

Livre blanc sur la sécurité pour 
Document Capture Pro Server:

Cliquez ici

Livre blanc sur la sécurité pour 
Epson Remote Services:

Cliquez ici

 

 

Please select a security notification below for details:

Security Notification Product ID Release Date
Vulnerability in Web Config for Printers and Scanners -- CVE-2026-58315 07/07/2026
Command Execution Vulnerability in Epson POS Printers Connected to a Network All products implementing ESC/POS CVE-2026-23767 05/03/2026
Vulnerability that allows arbitrary command execution in the printer's Web Config -- CVE-2025-66635 16/12/2025
Vulnerability in EPSON WebConfig / Epson Web Control for Projector Products -- CVE-2025-64310 20/11/2025
Local privilege escalation in Windows OS through installed EPSON printers installed in non-English language -- CVE-2025-42598 18/04/2025
Insecure Initial Password Configuration in Epson WebConfig Vulnerability -- CVE-2024-47295 01/10/2024
Cross-Site Scripting (XSS) Vulnerability -- CVE-2023-23572 18/09/2023
Vulnerability in Web Config in Printer Products -- Click Here 03/08/2023
Vulnerability in Web Config in Printers and Network Interface Products -- CVE-2023-27520 09/06/2023
Security Measures for Epson Network Products -- Click Here 26/11/2020

Epson Vulnerability Disclosure Policy

Seiko Epson Corporation and its sales companies ("we", "us", "our") are eager to collect information on security vulnerabilities in our "Epson Brand" products and services (the "Products"), investigate their impact and disclose information as necessary to ensure that our customers can use our Products with confidence.

In addition, based on the principles of Coordinated Vulnerability Disclosure (CVD), we will work in cooperation with reporters and relevant stakeholders in handling vulnerabilities, and we will not take legal action against reporters who act in good faith in accordance with this policy.

In this respect, is the aim of this coordinated vulnerability disclosure policy to detail a structured process through which vulnerabilities can be reported by any individual or entity (also referred herein as a “reporter") to us in a manner allowing us to diagnose and remedy such vulnerabilities before detailed vulnerability information is disclosed to third parties or to the public.

1. Application

This policy applies to all vulnerabilities (*1) reported to us. Reporters are requested to read and comply with this policy carefully before reporting vulnerabilities.

*1: Vulnerability is a weakness, susceptibility or flaw in an Epson-branded product with digital elements that can be exploited by a cyber threat, potentially affecting the confidentiality, integrity, authenticity or availability of data, systems, or function".

2. How to report vulnerabilities

If you wish to report a vulnerability (undisclosed vulnerability) for one of our products, please submit a report via the link below.

Report a Vulnerability

3. The process after a vulnerability report

3.1 Acknowledgement of receipt

The reporter submitting the report will receive an acknowledgement of receipt from us within five working days, starting from the day after the day on which the report is sent.

3.2 Identification of vulnerabilities

The received vulnerabilities are checked by our technical team and the results are fed back to the reporter. If there are any unclear points in the reported vulnerability information, we will contact you using your specified method of communication.

In some cases, we may decide that the vulnerability is "not covered by the vulnerability response". For example, in the following cases.

  1. Known vulnerabilities.
  2. Product support is no longer available.

 

3.3 Addressing vulnerabilities

If we determine that there is a vulnerability in our product , we will provide a remedy with a fixed module that addresses the vulnerability or provide a workaround as quickly as possible. Please note that when we provide a fixed module, we may ask the reporter to confirm that the vulnerability has been properly addressed.

3.4 Vulnerability disclosure.

If it is deemed necessary to inform third parties or the public, the security advisory will be posted on the following website once appropriate mitigation measures are available to reduce potential risk, so that customers can implement appropriate measures.

In addition, if the reporter makes the disclosure, the reporter is requested to coordinate the content of the disclosure (e.g. not including information that may give the attacker an advantage) and the schedule of the disclosure.

Security Advisory

4. About Rewards

We sincerely appreciate those who take the time and effort to report vulnerabilities in accordance with this policy, but we do not offer any compensation for reporting vulnerabilities.

5. Code of Conduct

  • With regard to the disclosure of vulnerabilities: We kindly request that the reporter shall not disclose vulnerability-related information to third parties without a valid reason. 
    However, if you need to disclose vulnerability-related information for legitimate reasons, please consult us in advance.
  • With regard to when vulnerabilities are discovered and verified: Please do not do the following in order to search for and verify vulnerabilities:
    1. Violating applicable laws and regulations
    2. Accessing unnecessary, excessive or voluminous data
    3. Altering data on our systems or services
    4. Using high-intensity invasive or destructive scanning tools to discover vulnerabilities
    5. Attempting or reporting any form of denial of service, such as overwhelming our services with a high volume of requests
    6. Interfering with our services or systems

À compter du 1er août 2025, tous les appareils sans fil commercialisés sur les marchés de l’UE, du Royaume-Uni et de l’AELE doivent être conformes à la Directive actualisée relative aux équipements radioélectriques (RED). « Commercialisés sur le marché » fait référence au moment où les produits sont arrivés dans la région et ont été dédouanés.

Quel est l’objectif ?

S’assurer que les appareils sont :

  • sûrs à utiliser ;
  • sécurisés contre les cybermenaces ;
  • compatibles avec les autres technologies ; et
  • efficaces dans leur utilisation des fréquences radioélectriques.

Quels produits ?

Tous les produits que la directive définit comme des produits électroniques qui émettent et reçoivent intentionnellement des ondes radio, ou comportent un accessoire permettant l’émission et la réception intentionnelles d’ondes radio à des fins de communication. En général, si un appareil initie activement l’échange de données avec Internet, il entre dans le champ d’application de la directive RED.

Voici quelques exemples :

  • Imprimantes, projecteurs et scanners avec connexion Wi-Fi
  • Téléphones
  • Appareils Wi-Fi / Bluetooth
  • GPS
  • Radios

 

Pourquoi cela est important :

Les fabricants doivent chiffrer les données, protéger la vie privée des utilisateurs et respecter des normes de sécurité strictes.

Plus d’infos

Découvrez l’impact de la directive RED sur votre produit Epson en cliquant sur le bouton En savoir plus.

En savoir plus

Questions fréquentes sur la directive RED

Informations générales

 

Qu’est-ce que la directive RED ?

 

Quels changements entrent en vigueur en août 2025 ?

 

Qu’est-ce qui doit être conforme ?

 

Quels types de produits sont concernés ?

 

Comment savoir si mon appareil est affecté ?

 

À qui incombe la responsabilité de garantir la conformité ?

 

Les produits Epson sont-ils conformes ?

 

Que dois-je faire si j’ai acheté mon appareil avant août 2025 ?

 

Que dois-je faire si j’achète un appareil après août 2025 ?

 

Comment puis-je savoir de quelle version de micrologiciel j’ai besoin et où je peux le télécharger ?

Problèmes avec les nouvelles imprimantes

 

Pourquoi ma nouvelle imprimante ne fonctionne-t-elle pas ?

 

Pourquoi mon imprimante ne fonctionne-t-elle pas après une mise à jour du micrologiciel ?

 

Pourquoi mon scanner ne fonctionne-t-il pas ?