お知らせ
【重要】SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性(CVE-2026-66109、CVE-2026-68062、CVE-2026-68959、CVE-2026-68960、CVE-2026-69665)
2026年8月24日
Sky株式会社
平素より弊社商品をご愛顧いただき、誠にありがとうございます。
このたび、弊社商品「SKYSEA Client View」および「SKYMEC IT Manager」において、下記5件の脆弱性が確認されました。
(1)認可処理の欠如の脆弱性(CVE-2026-66109)
(2)パストラバーサルの脆弱性(CVE-2026-68062)
(3)パストラバーサルの脆弱性(CVE-2026-68959)
(4)スタックベースのバッファオーバーフローの脆弱性(CVE-2026-68960)
(5)インストール時の不適切なファイルアクセス権設定の脆弱性(CVE-2026-69665)
想定される影響は各脆弱性により異なりますが、当該製品がインストールされたWindows端末にログイン可能な攻撃者によって、次のような影響を受ける可能性があります。
- SYSTEM権限で任意のコードが実行される可能性がある
- UDPパケットを受信可能かつ当該製品がインストールされた他のWindows端末上で任意のコードが実行される可能性がある
影響を受けるプログラムの詳細は、以下のとおりです。
| CVE識別番号(CVE-ID) | (1)CVE-2026-66109 (2)CVE-2026-68062 (3)CVE-2026-68959 (4)CVE-2026-68960 (5)CVE-2026-69665 |
|---|---|
| 製品 | SKYSEA Client View SKYMEC IT Manager |
| 対象 バージョン |
【SKYSEA Client View】 (1)~Ver.21.210.01f (2)Ver.19.300.09h~21.210.01f (3)Ver.19.300.09h~21.210.01f (4)~Ver.21.210.01f (5)~Ver.21.300.12g 【SKYMEC IT Manager】 (1)Ver.2023.225.03a、2024.005.10a (2)Ver.2024.005.10a (3)Ver.2024.005.10a (4)Ver.2023.225.03a、2024.005.10a (5)~Ver.2025.205.08a |
| 対象 プログラム |
※いずれもWindows OSが対象です。 |
| CVSS 4.0スコア |
(1)8.5 / (2)5.8 / (3)5.8 / (4)5.8 / (5)8.5 |
| CVSS 3.0スコア |
(1)7.8 / (2)8.5 / (3)8.5 / (4)8.5 / (5)7.8 |
SKYSEA Client Viewをご利用のお客様へ
本脆弱性の対策として、SKYSEA Client View 保守契約ユーザー用Webサイトにて、アップデートモジュールならびに、修正モジュールの提供を行っております。
お手数をおかけいたしますが、Ver.21.310.01a以降へのアップデートを実施いただくか、修正モジュールを適用いただけますようお願いいたします。
保守契約ユーザー用Webサイト
https://sp.skyseaclientview.net/topics/detail_3364.html
※ログインには、ユーザーIDとパスワードが必要です。
脆弱性に関するFAQ
https://sp.skyseaclientview.net/faq/detail_1182.html
※ログインには、ユーザーIDとパスワードが必要です。
SKYSEA Client View M1 Cloud Editionをご利用のお客様へ
2026年8月24日より、本脆弱性の対策として修正モジュールの配信を行っております。端末機への適用は順次、自動的に実施されます。
保守契約ユーザー用Webサイト
https://sp.skyseaclientview.net/topics/detail_3365.html
※ログインには、ユーザーIDとパスワードが必要です。
脆弱性に関するFAQ
https://sp.skyseaclientview.net/faq/detail_1183.html
※ログインには、ユーザーIDとパスワードが必要です。
SKYMEC IT Managerをご利用のお客様へ
本脆弱性の対策として、修正モジュールを提供しております。お手数をおかけいたしますが、修正モジュールを適用いただけますようお願いいたします。
保守契約ユーザー用Webサイト
https://sp.skymec.net/topics/detail_1436.html
※ログインには、ユーザーIDとパスワードが必要です。
脆弱性に関するFAQ
https://sp.skymec.net/faq/detail_606.html
※ログインには、ユーザーIDとパスワードが必要です。
※本脆弱性に関しては、脆弱性情報ハンドリングポリシーに従い、以下の対応を弊社にて実施しております。
- サポートニュースによるお客様へのご連絡
- 商品サイト / 保守契約ユーザー用Webサイトでの告知
- 対策済みバージョンへのアップデーターのリリース
- サポート中のバージョンに対する対策パッチのリリース
ご利用の皆さまには大変ご迷惑をおかけいたしますが、何とぞよろしくお願いいたします。
- 記載されている会社名、商品名は、各社の登録商標または商標です。
- 本文中に記載されているテキストおよび画像(写真、イラスト等)の一部または全部を改変することは、いかなる理由、形態を問わず禁じます。
- 掲載されている情報は、発表日現在のものです。その後予告なしに変更されることがありますので、あらかじめご了承ください。