2026年8月24日
Sky株式会社
平素より弊社商品をご愛顧いただき、誠にありがとうございます。
このたび、弊社商品「SKYSEA Client View」および「SKYMEC IT Manager」において、下記5件の脆弱性が確認されました。
(1)認可処理の欠如の脆弱性(CVE-2026-66109)
(2)パストラバーサルの脆弱性(CVE-2026-68062)
(3)パストラバーサルの脆弱性(CVE-2026-68959)
(4)スタックベースのバッファオーバーフローの脆弱性(CVE-2026-68960)
(5)インストール時の不適切なファイルアクセス権設定の脆弱性(CVE-2026-69665)
想定される影響は各脆弱性により異なりますが、当該製品がインストールされたWindows端末にログイン可能な攻撃者によって、次のような影響を受ける可能性があります。
影響を受けるプログラムの詳細は以下のとおりです。
| CVE識別番号 (CVE-ID) |
(1)CVE-2026-66109 (2)CVE-2026-68062 (3)CVE-2026-68959 (4)CVE-2026-68960 (5)CVE-2026-69665 |
|---|---|
| 製品 | SKYSEA Client View SKYMEC IT Manager |
| 対象 バージョン |
【SKYSEA Client View】 (1)~Ver.21.210.01f (2)Ver.19.300.09h~21.210.01f (3)Ver.19.300.09h~21.210.01f (4)~Ver.21.210.01f (5)~Ver.21.300.12g 【SKYMEC IT Manager】 (1)Ver.2023.225.03a、2024.005.10a (2)Ver.2024.005.10a (3)Ver.2024.005.10a (4)Ver.2023.225.03a、2024.005.10a (5)~Ver.2025.205.08a |
| 対象 プログラム |
※いずれもWindows OSが対象です。 |
| CVSS 4.0スコア |
(1)8.5 / (2)5.8 / (3)5.8 / (4)5.8 / (5)8.5 |
| CVSS 3.0スコア |
(1)7.8 / (2)8.5 / (3)8.5 / (4)8.5 / (5)7.8 |
本脆弱性の対策として、SKYSEA Client View 保守契約ユーザー用Webサイトにて、アップデートモジュールならびに、修正モジュールの提供を行っております。
お手数をおかけいたしますが、Ver.21.310.01a以降へのアップデートを実施いただくか、修正モジュールを適用いただけますようお願いいたします。
保守契約ユーザー用Webサイト
https://sp.skyseaclientview.net/topics/detail_3364.html
※ログインには、ユーザーIDとパスワードが必要です。
脆弱性に関するFAQ
https://sp.skyseaclientview.net/faq/detail_1182.html
※ログインには、ユーザーIDとパスワードが必要です。
2026年8月24日より、本脆弱性の対策として修正モジュールの配信を行っております。端末機への適用は順次、自動的に実施されます。
保守契約ユーザー用Webサイト
https://sp.skyseaclientview.net/topics/detail_3365.html
※ログインには、ユーザーIDとパスワードが必要です。
脆弱性に関するFAQ
https://sp.skyseaclientview.net/faq/detail_1183.html
※ログインには、ユーザーIDとパスワードが必要です。
本脆弱性の対策として、修正モジュールを提供しております。お手数をおかけいたしますが、修正モジュールを適用いただけますようお願いいたします。
保守契約ユーザー用Webサイト
https://sp.skymec.net/topics/detail_1436.html
※ログインには、ユーザーIDとパスワードが必要です。
脆弱性に関するFAQ
https://sp.skymec.net/faq/detail_606.html
※ログインには、ユーザーIDとパスワードが必要です。
※本脆弱性に関しては、脆弱性情報ハンドリングポリシーに従い、以下の対応を弊社にて実施しております。
ご利用の皆さまには大変ご迷惑をおかけいたしますが、何とぞよろしくお願いいたします。