1.事実・内容
6月5日(金曜日)、「三重の里いなか旅のススメ」ホームページ(https://
www.sato.pref.mie.lg.jp/)において、不審な認証画面(通常では表示されないIDとパスワードを
求める画面)が表示されていたことを確認しました。
その後、県において確認作業を行ったところ、6月10日(水曜日)、以下のとおり原因を特定
し、直ちに原因であるホームページの外部サービス(ポリフィル)の無効化処理を行ったため、現
在は不審な認証画面は表示されていません。
当ホームページをご利用の皆さまには、ご不安とご迷惑をおかけいたしましたことを、深くおわ
び申し上げます。
2.原因
古いブラウザが対応していない機能を補うためのソースコード(ポリフィル)に原因があったこ
とが判明しました。
なお、令和8年5月末から6月初旬にかけて、国内の複数の企業公式サイトにおいて、同様の事
象が確認されており、各企業から注意喚起が行われています。
3.県民の皆さまへのお願い
万が一、5月下旬以降に当該画面においてIDやパスワードを入力された場合は、同一の認証情報
をご利用中の他のサービスにつきまして、パスワードの変更を速やかに行っていただきますようお
願いいたします。
なお、当ホームページの閲覧に当たり、ID・パスワードの入力は必要ありません。
4.今後の対応
ホームページ閲覧者が不審な認証画面にID・パスワードを入力してしまった可能性があることか
ら、当該ホームページ上で注意喚起を行うとともに、ホームページの保守について脆弱性に対する
対応を強化していきます。
5.参考
ポリフィル(Polyfill)とは
古いブラウザでも新しいweb機能を使えるように補完するためのジャバスクリプトのコード。ポ
リフィルのドメインは2024年6月に停止していましたが、2026年5月下旬頃から再び有効
化されたため、2026年6月頃から不審な認証画面が表示される事象が世界的に確認されていま
す。