いじめ調査報告書の関連文書、墨塗り処理に不備 - 埼玉県
埼玉県教育委員会が、ウェブサイトで公開したいじめの調査報告書の関連文書において、非公開とされる部分が参照できる状態となっていたことがわかった。
同県教委では、文部科学省の「いじめの重大事態の調査に関するガイドライン」に基づき、2022年度にいじめ重大事態として認定した事案を調査し、報告書の全文である「いじめ事案に関する報告書」と、代理人弁護士が作成した被害生徒保護者による「報告書に対する所見」を8月1日16時に同県ウェブサイトで公開したが、一部不備が判明したもの。
「報告書に対する所見」のPDFファイルにおいて、非公開部分を黒く塗りつぶすマスキング処理を行っていたが、文字データが残存しており、墨塗り部分をコピーして他ファイルへ貼り付けることで内容を参照できる状態だった。
同県ではブラウザの「Microsoft Edge」「Google Chrome」を用いてPDFファイルを確認し、問題ないと判断していたという。同時に公開した「いじめ事案に関する報告書」にも、マスキング部分があったが、同ファイルの墨塗り部分に関しては同様の問題はなかったとしている。
同日16時23分ごろ、別の職員より指摘があり問題が発覚。同日16時45分ごろ公開を停止した。公開を停止するまで、PDFファイルを掲載したウェブページに対して同県職員を含め88回のアクセスがあった。そのうち21回は外部からのアクセスだった。PDFファイルに対するアクセス回数はわかっていない。
(Security NEXT - 2023/08/04 )
ツイート
関連リンク
PR
関連記事
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「Chrome」が「クリティカル」含む脆弱性7件を修正
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
学習適応性検査の結果シートが所在不明 - 北教大付属校
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開

