C
月内に
デジタル庁が提供するAndroid版「マイナポイント」アプリに、アクセス制限不備の脆弱性(CVE-2026-73335)
📌 一言でいうと
デジタル庁が提供するAndroid版「マイナポイント」アプリに、アクセス制限不備の脆弱性(CVE-2026-73335)が発見されました。端末内に悪意あるアプリが存在する場合、この脆弱性を悪用して任意のJavaScriptを実行される恐れがあります。Google Playにて修正版が公開されており、利用者は速やかなアップデートが推奨されています。
🔍該当判定
- 社用スマホでAndroid OSを利用している
- 社用スマホに「マイナポイント」アプリをインストールしている
- 社員が個人のAndroid端末を業務で利用(BYOD)しており、マイナポイントアプリを入れている可能性がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Google Playストアから「マイナポイント」アプリを最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】「マイナポイント」アプリをご利用の方へアップデートのお願い
お疲れさまです。情報システム担当です。
デジタル庁が提供するAndroid版の「マイナポイント」アプリに、セキュリティ上の弱点(脆弱性)が見つかりました。
ご協力をお願いしたいこと:
1. Android端末で「マイナポイント」アプリを利用している方は、Google Playストアを開いてください。
2. アプリに更新があるか確認し、最新バージョンにアップデートしてください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
デジタル庁が提供するAndroid版の「マイナポイント」アプリに、セキュリティ上の弱点(脆弱性)が見つかりました。
ご協力をお願いしたいこと:
1. Android端末で「マイナポイント」アプリを利用している方は、Google Playストアを開いてください。
2. アプリに更新があるか確認し、最新バージョンにアップデートしてください。
対応期限: 本日中
Subject: [Action Required] Please update the 'Myna Point' app (Android)
Hi everyone,
A security vulnerability has been identified in the Android version of the 'Myna Point' app provided by the Digital Agency.
Requested Action:
1. If you use the 'Myna Point' app on an Android device, please open the Google Play Store.
2. Check for updates and update the app to the latest version immediately.
Deadline: End of today
Hi everyone,
A security vulnerability has been identified in the Android version of the 'Myna Point' app provided by the Digital Agency.
Requested Action:
1. If you use the 'Myna Point' app on an Android device, please open the Google Play Store.
2. Check for updates and update the app to the latest version immediately.
Deadline: End of today