ViewSonicのスマートディスプレイ「ViewBoard」に同梱されているワイヤレス共有スイート「vCast」に、重大な脆弱性の連鎖が見つかりました。同一ネットワーク上の認証されていない攻撃者が、画面の内容を盗み見たり、悪意のあるアプリケーションをインストールしたりできます。最終的には、対象デバイスを完全に制御される恐れがあります。
CERT Coordination Center(CERT/CC)は9月24日、これらの問題をVulnerabilityノートで公表しました。企業や教育機関に導入されているvCast対応のViewBoardが影響を受けると警告しています。脆弱性の識別番号は、CVE-2026-82987、CVE-2026-82988、CVE-2026-82989です。
ViewBoardはAndroidベースのインタラクティブディスプレイで、教室や会議室、研修施設、企業のコラボレーションスペースなどで広く使われています。
vCastは、ディスプレイと互換クライアントアプリを実行するデバイスとの間で、ワイヤレス接続や画面共有を可能にするソフトウェアです。
ところが研究者らは、ネットワーク経由でアクセスできるvCastのエンドポイントのうち複数が、認証を必要としないことを突き止めました。近くにいる攻撃者や内部の攻撃者は、ユーザーの操作なしにスマートボードを侵害できます。
1つ目の脆弱性であるCVE-2026-82989は、vCastのメディアストリーミングサービスに存在します。攻撃者が公開状態の/snapshotまたは/screenというAPIエンドポイントにGETリクエストを送ると、ViewBoardに現在表示されている内容をJPEG画像として取得できます。
その結果、画面に映ったプレゼンテーション、認証情報、機密文書、ビデオ会議の詳細、学生の情報、業務ダッシュボードなどの機微な情報が漏えいするおそれがあります。
2つ目の問題はCVE-2026-82988で、vCastのアプリケーション配信機能に存在します。脆弱なダウンロード用エンドポイントを悪用すると、悪意のあるAndroid Package Kit(APK)ファイルを指すURLを指定できます。
これにより、認証されていないリモートの攻撃者が、標的のスマートボードに権限のないAPKをインストールさせることが可能になります。
3つ目の脆弱性であるCVE-2026-82987では、HTTPリクエストを通じて、公開状態のvCastサービスのエンドポイントに任意の入力を注入できます。個々の弱点もそれぞれ問題ですが、CERT/CCは、この3つを連鎖させるとデバイス全体を完全に侵害できると指摘しています。
同じ共有ネットワークに接続した攻撃者は、まず公開状態のViewBoardを特定し、スナップショットのエンドポイントから表示内容を取得します。続いて、APKのダウンロード機能と入力インジェクションの弱点を悪用し、悪意のあるコードを送り込んで実行できます。
攻撃が成功すると、攻撃者が制御するAndroidアプリが永続的にインストールされ、デバイスに表示された情報に不正アクセスされ、スマートボードを完全に掌握される可能性があります。侵害されたViewBoardは、横展開(ラテラルムーブメント)の足がかりとして使われる恐れもあります。
こうしたデバイスは、社内ネットワークや学校のネットワークで、ワークステーション、プリンター、サーバー、ID基盤と並んで接続されていることが少なくありません。攻撃者は、乗っ取ったスマートボードから内部サービスを探ったり、接続された他のシステムを狙ったりできます。
CERT/CCによると、調整の過程でViewSonicと連絡が取れず、ベンダーの対応状況は不明のままです。組織は、ViewSonicがファームウェアやソフトウェアの更新を公開しだい、速やかに適用する必要があります。
修正が提供されるまでの間、管理者はvCastを有効にしたViewBoardを専用のネットワークセグメントに隔離してください。アクセスは信頼できる管理用・プレゼンテーション用デバイスに限定し、vCastサービスに関する不審なHTTP接続を監視することが求められます。
セキュリティチームは、ゲスト用Wi-Fiや一般の従業員向けネットワーク、その他の信頼できないセグメントから、スマートボードに不必要に到達できる状態になっていないかも確認すべきです。
1万6,000以上のSOCチームがANY.RUNを活用し、脅威調査を効率化して手作業を削減しています。 チームでの導入を検討する
翻訳元: https://cyberpress.org/viewsonic-vcast-flaws/