【重要】SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性(CVE-2026-66109、CVE-2026-68062、CVE-2026-68959、CVE-2026-68960、CVE-2026-69665)

2026年8月24日
Sky株式会社

平素より弊社商品をご愛顧いただき、誠にありがとうございます。
このたび、弊社商品「SKYSEA Client View」および「SKYMEC IT Manager」において、下記5件の脆弱性が確認されました。

(1)認可処理の欠如の脆弱性(CVE-2026-66109)
(2)パストラバーサルの脆弱性(CVE-2026-68062)
(3)パストラバーサルの脆弱性(CVE-2026-68959)
(4)スタックベースのバッファオーバーフローの脆弱性(CVE-2026-68960)
(5)インストール時の不適切なファイルアクセス権設定の脆弱性(CVE-2026-69665)

想定される影響は各脆弱性により異なりますが、当該製品がインストールされたWindows端末にログイン可能な攻撃者によって、次のような影響を受ける可能性があります。

影響を受けるプログラムの詳細は以下のとおりです。

CVE識別番号
(CVE-ID)
(1)CVE-2026-66109
(2)CVE-2026-68062
(3)CVE-2026-68959
(4)CVE-2026-68960
(5)CVE-2026-69665
製品 SKYSEA Client View
SKYMEC IT Manager
対象
バージョン
【SKYSEA Client View】
(1)~Ver.21.210.01f
(2)Ver.19.300.09h~21.210.01f
(3)Ver.19.300.09h~21.210.01f
(4)~Ver.21.210.01f
(5)~Ver.21.300.12g
【SKYMEC IT Manager】
(1)Ver.2023.225.03a、2024.005.10a
(2)Ver.2024.005.10a
(3)Ver.2024.005.10a
(4)Ver.2023.225.03a、2024.005.10a
(5)~Ver.2025.205.08a
対象
プログラム
  • マスターサーバー(グローバルマスターサーバー、セカンダリサーバーを含む)
  • 管理機
  • 端末機
  • スタンドアロン端末機

※いずれもWindows OSが対象です。

CVSS
4.0スコア
(1)8.5 / (2)5.8 / (3)5.8 / (4)5.8 / (5)8.5
CVSS
3.0スコア
(1)7.8 / (2)8.5 / (3)8.5 / (4)8.5 / (5)7.8

SKYSEA Client View をご利用のお客様へ

本脆弱性の対策として、SKYSEA Client View 保守契約ユーザー用Webサイトにて、アップデートモジュールならびに、修正モジュールの提供を行っております。

お手数をおかけいたしますが、Ver.21.310.01a以降へのアップデートを実施いただくか、修正モジュールを適用いただけますようお願いいたします。

保守契約ユーザー用Webサイト
https://sp.skyseaclientview.net/topics/detail_3364.html
※ログインには、ユーザーIDとパスワードが必要です。

脆弱性に関するFAQ
https://sp.skyseaclientview.net/faq/detail_1182.html
※ログインには、ユーザーIDとパスワードが必要です。

SKYSEA Client View M1 Cloud Editionをご利用のお客様へ

2026年8月24日より、本脆弱性の対策として修正モジュールの配信を行っております。端末機への適用は順次、自動的に実施されます。

保守契約ユーザー用Webサイト
https://sp.skyseaclientview.net/topics/detail_3365.html
※ログインには、ユーザーIDとパスワードが必要です。

脆弱性に関するFAQ
https://sp.skyseaclientview.net/faq/detail_1183.html
※ログインには、ユーザーIDとパスワードが必要です。

SKYMEC IT Managerをご利用のお客様へ

本脆弱性の対策として、修正モジュールを提供しております。お手数をおかけいたしますが、修正モジュールを適用いただけますようお願いいたします。

保守契約ユーザー用Webサイト
https://sp.skymec.net/topics/detail_1436.html
※ログインには、ユーザーIDとパスワードが必要です。

脆弱性に関するFAQ
https://sp.skymec.net/faq/detail_606.html
※ログインには、ユーザーIDとパスワードが必要です。

※本脆弱性に関しては、脆弱性情報ハンドリングポリシーに従い、以下の対応を弊社にて実施しております。

ご利用の皆さまには大変ご迷惑をおかけいたしますが、何とぞよろしくお願いいたします。

News & Topics 一覧へ
ページのトップへ