プリインストールを含む複数のAndroidおよびiOSアプリに、複数の脆弱性(JVN) | ScanNetSecurity
2026.02.04(水)

プリインストールを含む複数のAndroidおよびiOSアプリに、複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、プリインストールされたものを含む複数のAndroidアプリおよびiOSアプリに、複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、プリインストールされたものを含む複数のAndroidアプリおよびiOSアプリに、複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。これらの脆弱性はKryptowire社により報告され、「DEF CON 26」などで発表している。

多くのAndroid端末にOEMによりプリインストールされている複数のアプリには、不正な証明書検証の脆弱性が存在する。また、複数のAndroidアプリおよびiOSアプリには、暗号鍵がハードコードされている脆弱性や、安全性の低い暗号化技術を使用している脆弱性が存在する。

端末により影響は異なるが、脆弱性を攻撃する悪意のあるアプリをユーザがインストールさせられた場合、遠隔の攻撃者によってSystem権限でコマンドを実行される可能性がある。JVNでは、Android OSやインストールされているアプリを、Google PlayやApple Storeからアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  5. 東日本全域の放射性セシウム分布マップを公開(文部科学省)

    東日本全域の放射性セシウム分布マップを公開(文部科学省)

ランキングをもっと見る
PageTop