🔥 この記事の詳細
2026-09-17 更新
C
月内に

Bransys ELDのAndroidおよびiOSアプリに、ハードコードされた認証情報の使用や機密情報の平文送信などの脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-86520CVE-2026-86689CVE-2026-77960
📅 2026-09-17📰 cisa
📌 一言でいうと
Bransys ELDのAndroidおよびiOSアプリに、ハードコードされた認証情報の使用や機密情報の平文送信などの脆弱性が発見されました。これらの脆弱性を悪用されると、テレメトリデータやファームウェアへの不正アクセスを許す可能性があります。影響を受けるバージョンはAndroid 11.00.00未満およびiOS 1.1.54未満です。
🔍該当判定
  • 配送・運送業務で「Bransys ELD」というアプリを利用している
  • Bransys ELDをAndroid端末で利用しており、バージョンが 11.00.00 未満である
  • Bransys ELDをiPhone(iOS)端末で利用しており、バージョンが 1.1.54 未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるデバイスのソフトウェアを、修正済みの最新バージョン(Android 11.00.00以上、iOS 1.1.54以上)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Bransys ELD 脆弱性 (CVE-2026-86520 他) 対応について

お疲れさまです。Bransys ELDに関する脆弱性情報共有です。

■ 概要
Bransys ELDにおいて、ハードコードされたMQTT認証情報の使用および機密情報の平文送信の脆弱性が報告されました。CVSS v3 スコアは 7.5 (High) であり、悪用された場合、テレメトリデータやファームウェアへの不正アクセスを許す可能性があります。

■ 影響範囲
- Bransys Android: <11.00.00
- Bransys iOS: <1.1.54

■ 対応手順
1. 利用中のデバイスのバージョンを確認してください。
2. 影響を受けるバージョンの場合、最新バージョンへアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-260-01

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Bransys ELD Vulnerabilities (CVE-2026-86520 et al.)

Dear IT/Security Team,

We are sharing technical details regarding vulnerabilities found in Bransys ELD.

■ Overview
Bransys ELD is affected by vulnerabilities including the use of hard-coded MQTT credentials and cleartext transmission of sensitive information (CVSS v3: 7.5). Exploitation could lead to unauthorized access to telemetry data and firmware.

■ Affected Scope
- Bransys Android: <11.00.00
- Bransys iOS: <1.1.54

■ Remediation Steps
1. Identify devices running the affected versions.
2. Update the software to the latest patched versions (Android 11.00.00+ / iOS 1.1.54+).

■ Reference
- CISA ICS Advisory ICSA-26-260-01

Priority: High
Deadline: Immediate