🔥 この記事の詳細
2026-09-14 更新
C
月内に

登山アプリ「YAMAP」のAndroid版において、アプリ内ブラウザ(WebView)のアクセス制限が不適切な脆弱性(CVE-2026-85125)

脆弱性
🔢 CVECVE-2026-85125
📅 2026-09-14📰 secnext
📌 一言でいうと
登山アプリ「YAMAP」のAndroid版において、アプリ内ブラウザ(WebView)のアクセス制限が不適切な脆弱性(CVE-2026-85125)が判明しました。この脆弱性が悪用されると、アプリ内情報の流出や、意図しないウェブサイトへの誘導が行われる可能性があります。開発元は最新版へのアップデートを強く推奨しています。
🔍該当判定
  • 社用Android端末で登山アプリ「YAMAP」をインストールしている
  • 社員が個人のAndroid端末で「YAMAP」を利用し、社内ネットワークに接続している
  • Android版「YAMAP」のバージョンが最新ではない
上記いずれにも該当しない → 静観でOK
該当時の対応
Google Playストア等からYAMAPアプリの最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】登山アプリ「YAMAP」をご利用の方へ(アップデートのお願い)

お疲れさまです。情報システム担当です。
登山アプリ「YAMAP」のAndroid版に、個人情報などが流出する恐れのある脆弱性が発見されました。

ご協力をお願いしたいこと:
1. Android端末でYAMAPアプリを利用している方は、至急アプリストアを確認してください。
2. 最新バージョンへのアップデートが提供されている場合は、すぐに更新を適用してください。

対応期限: 本日中
Subject: [Security Alert] Please update the YAMAP app (Android users)

Hi everyone,

A security vulnerability has been found in the Android version of the YAMAP hiking app that could potentially lead to information leakage.

Requested Action:
1. If you use the YAMAP app on an Android device, please check the app store immediately.
2. Update the app to the latest version as soon as possible.

Deadline: End of today