いつもYAMAPをご利用いただき、ありがとうございます。
このたび、Android 版 YAMAP アプリにおいて、アプリ内ブラウザに関する脆弱性が存在することが判明いたしました。本件は修正版の配信をもって対応を完了しております。
対象
Android 版 YAMAP アプリ v17.1.0 およびそれ以前のバージョン
(iOS 版は影響を受けません)
脆弱性の概要
アプリ内ブラウザにおいて、外部からの入力の検証が不十分であり、また不要な権限が有効になっておりました。
想定される影響
端末に不正なアプリがインストールされている場合、以下が生じる可能性があります。
- アプリが内部に保存している情報が、アプリ内ブラウザ上に表示される
- アプリ内ブラウザで、YAMAP 以外のページが表示される
- アプリ内ブラウザの一部機能が意図せず実行される
なお、これらの情報が外部に送信される経路は、弊社の調査では確認されておりません。また、本脆弱性を悪用した攻撃の発生は確認されておりません。
対応方法
2026年8月31日に配信した v17.2.0 にて修正しております。
お手数ですが、Google Play より最新版へのアップデートをお願いいたします。
Google Play : https://play.google.com/store/apps/details?id=jp.co.yamap
関連情報
謝辞
皆さまにはご不便とご心配をおかけしておりますことを、深くお詫び申し上げます。
皆さまに安心してYAMAPをお使いいただけるよう、より一層セキュリティの向上に努めてまいります。