脅威動向  2026-08-26(水)配信

VoiceTraに接続先制限不備の脆弱性、アップデートを推奨

音声翻訳アプリ「VoiceTrra」のAndroid/iOSアプリにおいて、接続先の制限が不適切である脆弱性(CVE-2026-72506)が存在します。攻撃者が制御するサーバーへ強制的に接続させられることで、入力データの窃取や偽りの翻訳結果を提示されるリスクがあります。
主要なTTP
不適切な接続先制限による通信先誘導
外部サーバーへの意図しないデータ送信
翻訳結果の偽装・詐認
対象となる組織・利用者
脆弱性の影響を受ける対象バージョン(Android/iOSアプリ「VoiceTra」バージョン 9.1.3、9.2.0)を利用している組織および個人。
推奨される防御アクション
開発者が提供する情報をもとに、対象アプリを速やかに最新版へアップデートする

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →