ユーザー教育

脆弱性・脅威情報

WinRAR脆弱性CVE-2026-14191、修正版7.23が公開

圧縮解凍ソフトWinRARに深刻な脆弱性CVE-2026-14191(CVSS7.8)。RAR5の復旧ボリューム(.rev)処理でメモリ破壊が起き、細工ファイルを処理するとコード実行の恐れ。修正版7.23が公開されました。自動更新が無いため、手動更新と棚卸しを急ぎましょう。
インシデント対応

サポート詐欺で患者情報流出か 私物PC管理の死角

藤田医科大学病院で、看護師の私物PCがサポート詐欺で遠隔操作され、患者1,365件分の情報流出の可能性が公表されました。本件の本質は「私物PCに業務データ」という規程違反。情シスが学ぶべき二重の教訓を実務目線で整理します。