B
今週中
Viidure Dashcam Androidアプリケーションに、機密データへのアクセスを許す深刻な脆弱性
📌 一言でいうと
Viidure Dashcam Androidアプリケーションに、機密データへのアクセスを許す深刻な脆弱性が発見されました。クラウドストレージの権限設定ミス(CVE-2026-94204)およびハードコードされた認証情報の使用(CVE-2026-96587)が含まれています。攻撃者はこれにより、ユーザーレコードやシステムファイルなどの機密情報に無制限にアクセスし、プラットフォーム全体の操作を侵害する可能性があります。
🔍該当判定
- 社用車や営業車に「Viidure」ブランドのドライブレコーダーを設置している
- スマートフォンに「Viidure Dashcam」というAndroidアプリをインストールしている
- Viidure製ドライブレコーダーのアプリバージョンが 3.3.1.260403 以前である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンのアプリケーションを利用している場合は、速やかに最新バージョンへのアップデートを確認し、適用してください。また、クラウドストレージの権限設定の見直しをベンダーに要求してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Viidure Dashcam Android Application 脆弱性 (CVE-2026-94204, CVE-2026-96587) 対応について
お疲れさまです。Viidure Dashcam Android Applicationに関する脆弱性情報共有です。
■ 概要
本製品において、クラウドストレージの権限設定ミスおよびハードコードされた認証情報の使用という深刻な脆弱性が報告されました。CVSS v3 スコアは 10 (Critical) とされており、攻撃者が機密データやシステムファイルに無制限にアクセスできる状態にあります。
■ 影響範囲
- 対象製品: Viidure Dashcam Android Application
- 対象バージョン: 3.3.1.260403 以下のすべてのバージョン
■ 対応手順
1. 社内で当該アプリケーションが利用されていないか、または業務車両等で導入されていないかを確認してください。
2. 利用が確認された場合、最新バージョンへのアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-272-07
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Viidure Dashcam Android Applicationに関する脆弱性情報共有です。
■ 概要
本製品において、クラウドストレージの権限設定ミスおよびハードコードされた認証情報の使用という深刻な脆弱性が報告されました。CVSS v3 スコアは 10 (Critical) とされており、攻撃者が機密データやシステムファイルに無制限にアクセスできる状態にあります。
■ 影響範囲
- 対象製品: Viidure Dashcam Android Application
- 対象バージョン: 3.3.1.260403 以下のすべてのバージョン
■ 対応手順
1. 社内で当該アプリケーションが利用されていないか、または業務車両等で導入されていないかを確認してください。
2. 利用が確認された場合、最新バージョンへのアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-272-07
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Viidure Dashcam Android Application Vulnerabilities (CVE-2026-94204, CVE-2026-96587)
Dear IT/Security Team,
We are sharing critical vulnerability information regarding the Viidure Dashcam Android Application.
■ Overview
Two critical vulnerabilities have been identified: a misconfigured cloud storage backend with public-read permissions (CVE-2026-94204) and the use of hard-coded credentials (CVE-2026-96587). With a CVSS v3 score of 10, these flaws allow unrestricted access to sensitive user records and critical system files.
■ Affected Scope
- Product: Viidure Dashcam Android Application
- Versions: <= 3.3.1.260403
■ Mitigation Steps
1. Identify if the affected application is in use within the organization or on corporate fleet vehicles.
2. Ensure the application is updated to the latest patched version immediately.
■ Reference
- CISA ICS Advisory ICSA-26-272-07
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing critical vulnerability information regarding the Viidure Dashcam Android Application.
■ Overview
Two critical vulnerabilities have been identified: a misconfigured cloud storage backend with public-read permissions (CVE-2026-94204) and the use of hard-coded credentials (CVE-2026-96587). With a CVSS v3 score of 10, these flaws allow unrestricted access to sensitive user records and critical system files.
■ Affected Scope
- Product: Viidure Dashcam Android Application
- Versions: <= 3.3.1.260403
■ Mitigation Steps
1. Identify if the affected application is in use within the organization or on corporate fleet vehicles.
2. Ensure the application is updated to the latest patched version immediately.
■ Reference
- CISA ICS Advisory ICSA-26-272-07
Priority: High
Deadline: Immediate