コロナ検査結果確認サイトで別人の検査結果 - 愛媛県総合保健協会
愛媛県が実施する新型コロナウイルス感染症の検査無料化支援事業において、同県より認定を受けた愛媛県総合保健協会の検査で一部別人の検査結果を提供する不具合が発生した。
同協会では検査結果を専用サイトにて提供しているが、不具合により別人の検査結果が表示される状態となっていたもの。同サイトより検査結果を確認しようとした受検者から問い合わせがあり、 不具合が判明した。
不具合は1月8日14時ごろから同日14時半過ぎにかけて発生。1月7日に検査を受けた272人が影響を受けた。本来停止すべき「受検申込機能」がシステム上で稼働しており、受験者が同機能にアクセスしたことで登録データにズレが発生したのが原因だという。
同協会では不具合の確認後、システムの運用を停止して不具合を修正。検査結果のデータを再確認したうえで、1月8日15時半にシステムを再開した。誤表示の対象となった受検者に対しては連絡を取り、謝罪を行っている。
(Security NEXT - 2022/01/11 )
ツイート
関連リンク
PR
関連記事
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
