米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は2025年6月10日(米国時間)、「SinoTrack GPS Receiver|CISA」において、中国を拠点とするSinoTrackのWeb管理インタフェースに複数の脆弱性が存在すると伝えた。
対象の脆弱性を悪用されると、認証されていない第三者に遠隔からコネクティッドカーの位置を追跡されたり、燃料ポンプの電源を切断されたりする可能性がある。
脆弱性に関する情報
脆弱性の情報(CVE)は次のとおり。