SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性 | ScanNetSecurity
2026.08.26(水)

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。富士通株式会社のサイフィエフ ルスラン氏とファウストヴ デニス氏、早水優二氏が報告を行っている。影響を受けるシステムは以下の通り。

・CVE-2026-66109、CVE-2026-68960
SKYSEA Client View Ver.21.210.01fおよびそれ以前
SKYMEC IT Manager Ver.2023.225.03a、Ver.2024.005.10a

・CVE-2026-68062、CVE-2026-68959
SKYSEA Client View Ver.19.300.09hからVer.21.210.01fまで
SKYMEC IT Manager Ver.2024.005.10a

・CVE-2026-69665
SKYSEA Client View Ver.21.300.12gおよびそれ以前
SKYMEC IT Manager Ver.2025.205.08aおよびそれ以前

 Sky株式会社が提供するIT資産管理用ツール SKYSEA Client ViewおよびSKYMEC IT Managerには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・認可処理の欠如(CVE-2026-66109)
→ SYSTEM権限で任意のコードが実行される

・パストラバーサル(CVE-2026-68062)
→UDPパケットを受信可能かつ当該製品がインストールされた他のWindows端末上で任意のコードが実行される

・パストラバーサル(CVE-2026-68959)
→UDPパケットを受信可能かつ当該製品がインストールされた他のWindows端末上で任意のコードが実行される

・スタックベースのバッファオーバーフロー(CVE-2026-68960)
→UDPパケットを受信可能かつ当該製品がインストールされた他のWindows端末上で任意のコードが実行される

・インストール時の不適切なファイルアクセス権設定(CVE-2026-69665)
→ SYSTEM権限で任意のコードが実行される

 JVNでは、開発者が提供する情報をもとにパッチを適用するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  2. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  3. シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず

    シンアイ産業が利用を予定していたWebシステムに不正アクセス、一部の顧客情報が閲覧された可能性を否定できず

  4. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  5. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

ランキングをもっと見る
PageTop