🔥 この記事の詳細
2026-08-27 更新
C
月内に

デジタル庁が提供するAndroid版「マイナポイント」アプリに、アクセス制限不備の脆弱性(CVE-2026-73335)

脆弱性
🔢 CVECVE-2026-73335
📅 2026-08-27📰 secnext
📌 一言でいうと
デジタル庁が提供するAndroid版「マイナポイント」アプリに、アクセス制限不備の脆弱性(CVE-2026-73335)が発見されました。端末内に悪意あるアプリが存在する場合、この脆弱性を悪用して任意のJavaScriptを実行される恐れがあります。Google Playにて修正版が公開されており、利用者は速やかなアップデートが推奨されています。
🔍該当判定
  • 社用スマホでAndroid OSを利用している
  • 社用スマホに「マイナポイント」アプリをインストールしている
  • 社員が個人のAndroid端末を業務で利用(BYOD)しており、マイナポイントアプリを入れている可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
Google Playストアから「マイナポイント」アプリを最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】「マイナポイント」アプリをご利用の方へアップデートのお願い

お疲れさまです。情報システム担当です。
デジタル庁が提供するAndroid版の「マイナポイント」アプリに、セキュリティ上の弱点(脆弱性)が見つかりました。

ご協力をお願いしたいこと:
1. Android端末で「マイナポイント」アプリを利用している方は、Google Playストアを開いてください。
2. アプリに更新があるか確認し、最新バージョンにアップデートしてください。

対応期限: 本日中
Subject: [Action Required] Please update the 'Myna Point' app (Android)

Hi everyone,

A security vulnerability has been identified in the Android version of the 'Myna Point' app provided by the Digital Agency.

Requested Action:
1. If you use the 'Myna Point' app on an Android device, please open the Google Play Store.
2. Check for updates and update the app to the latest version immediately.

Deadline: End of today