Skip to content
インタ―システムズ製品やソリューション、キャリアの機会などについて、検索してご覧ください。

勧告: ウェブゲートウェイApacheのログにリクエストのPHIが記録され、JWT 認証トークンも記録される可能性がある

この問題は以下の製品のすべてのバージョンに影響します。

  • InterSystems IRIS® for Health
  • InterSystems Health Connect™
  • HealthShare Unified Care Record®
  • HealthShare® Information Exchange

問題発生の要件

  • InterSystems FHIR サーバとウェブゲートウェイを使用

既定のウェブゲートウェイコンテナが使用するログ書式ではアクセスログにPHI情報が含まれる場合があり、管理者がその情報を参照することができます。FHIR標準ではクエリURLに(PHIを含む)クエリパラメータを使用することが可能です。

対象システムのお客様はクエリ文字列および機密情報を含むフィールドがログに含まれないようにウェブゲートウェイのログ設定の見直しと修正を推奨します。可能であれば、URLパラメータではなくFHIR POSTクエリでリクエストボディに機密情報を含むパラメータを格納することを推奨します。詳細な情報はFHIRの検索仕様をご確認ください。

最新のアラート&アドバイザリー

2026年 2月 10日
この問題は以下の製品で2025.2 より前のバージョンに影響します。
2025年 12月 4日
お客様が InterSystems IRIS for Health および HealthShare Health Connectをアップグレードする際に、設定不足が原因で HSSYS データベースのミラーリングに関連する問題が発生するケースが確認されています。本勧告では、この問題を回避する方法について説明します。
2025年 9月 25日
警告ID: DP-444551 影響を受ける製品とバージョン: 製品:

今すぐ申し込む

サポートアラート、重要な問題、
修正、製品リリースに関する通知を受け取ることができます。
*必須項目
Highlighted fields are required
*必須項目
Highlighted fields are required
このフォームを送信することにより、お客様は、サポートアラート、重要な問題、重要なアップデート、修正、および製品リリースに関する通知を電子メールで受け取ることに同意するものとします。 さらに、お客様は、お客様のビジネスコンタクト情報が、米国でホストされている当社のCRMソリューションに入力されることに同意したことになります。お客様情報は、適用されるデータ保護法に従って維持されます。
**送信ボタンをクリックすることにより、お客様は、既存および将来のインターシステムズ製品、提供物、イベントに関するニュース、更新、その他のマーケティング目的のために連絡を受けることに同意します。