注目★★★★★JVN
Sky 社製 SKYSEA Client View と SKYMEC IT Manager に複数脆弱性、SYSTEM 権限での任意コード実行も可能
30秒で把握
- 1SKYSEA Client View / SKYMEC IT Manager に複数脆弱性、CVSS 最大 8.5
- 2認可不足・パストラバーサル・バッファオーバーフロー等で SYSTEM 権限コード実行が可能
- 3IT 管理基盤の脅威。システム管理チームは パッチ適用状況を即座に確認・対応を優先化すべき
要約
Sky 社の IT 資産管理ツール SKYSEA Client View と SKYMEC IT Manager に複数の脆弱性 (CVE-2026-66109、CVE-2026-68960 ほか) が存在することが報告された。認可不足 (CWE-862)、パストラバーサル (CWE-22)、スタックバッファオーバーフロー (CWE-121) など複数のタイプで、CVSS スコアは最大 8.5 に達する。Windows 端末に当該製品がインストールされていると、ログイン可能な攻撃者が SYSTEM 権限で任意のコードを実行される、または UDP パケット受信により他の Windows 端末上でコード実行される可能性がある。
あなたへの影響
SKYSEA Client View は多くの日本企業の IT 管理基盤に深く組み込まれている。
推奨:社内向けこれらの脆弱性は認証済みの内部攻撃者や既に侵害されたエンドポイントから権限昇格の踏み台になり得るため、システム管理チームは緊急にパッチ適用状況を確認し、未適用環境から優先的に更新を進める必要がある。