【SKYSEA Client View】【重要】SKYSEA Client Viewにおける複数の脆弱性 (CVE-2026-66109、CVE-2026-68062、CVE-2026-68959、CVE-2026-68960、CVE-2026-69665)

障害
お知らせ管理番号:
0000006393
公開日:
2026年8月24日

お客様各位

平素は、弊社たよれーるサービスをご利用頂き、誠にありがとうございます。

この度 Sky株式会社より
このたび「SKYSEA Client View」において下記の脆弱性の連絡が公開されました。


■SKYSEA保守契約ユーザー用Webサイト
 https://sp.skyseaclientview.net/topics/detail_3286.html
 ※ログインには、ユーザーIDとパスワードが必要です。


以下、Sky社からの情報を掲示いたします。
----------------------------------------

【SKYSEA Client View】【重要】SKYSEA Client Viewにおける複数の脆弱性
(CVE-2026-66109、CVE-2026-68062、CVE-2026-68959、CVE-2026-68960、CVE-2026-69665)


■概要 / CVE識別番号(CVE-ID)
(1)認知処理の欠如の脆弱性(CVE-2026-66109)
(2)パストラバーサルの脆弱性(CVE-2026-68062)
(3)パストラバーサルの脆弱性(CVE-2026-68959)
(4)スタックベースのバッファオーバーフローの脆弱性(CVE-2026-68960)
(5)インストール時の不適切なファイルアクセス権設定の脆弱性(CVE-2026-69665)

 想定される影響は各脆弱性により異なりますが、
 当該製品がインストールされたWindows端末にログイン可能な攻撃者によって、
 次のような影響を受ける可能性があります。
 ・SYSTEM権限で任意のコードが実行される可能性がある
 ・UDPパケットを受信可能かつ SKYSEA Client View がインストールされた
  他の Windows端末上で任意のコードが実行される可能性がある

■CVSSスコア
 (1)CVSS v4.0:8.5 / CVSS v3.0:7.8
 (2)CVSS v4.0:5.8 / CVSS v3.0:8.5
 (3)CVSS v4.0:5.8 / CVSS v3.0:8.5
 (4)CVSS v4.0:5.8 / CVSS v3.0:8.5
 (5)CVSS v4.0:8.5 / CVSS v3.0:7.8

■対象バージョン
 (1)~ Ver.21.210.01f
 (2)Ver.19.300.09h ~ Ver.21.210.01f
 (3)Ver.19.300.09h ~ Ver.21.210.01f
 (4)~ Ver.21.210.01f
 (5)~ Ver.21.300.12g

■対象プログラム
 ・マスターサーバー
 (グローバルマスターサーバー、セカンダリマスターサーバーを含む)
 ・管理機
 ・端末機
 ・スタンドアロン端末機
 ※いずれもWindows OSが対象です。

■対策
 本件の対策を含むVer.21.310.01アップデートモジュールの提供が開始しております。
 製品のアップデートによる対応をお願いします。
 SKYSEA Client View 21.310.01a アップデートモジュール
 https://sp.skyseaclientview.net/download/detail_2160.html

 また、修正モジュールのご提供を提供開始しております。
 製品のアップデートが難しい場合には、こちらの適用をご検討ください。
 修正モジュールダウンロードページ
 https://sp.skyseaclientview.net/download/detail_2168.html
 
 ※修正モジュールは、2026年8月24日現在のサポートバージョン
 (19.000.10g~21.300.12g)を対象に提供しています。
  SKYSEA Client View のライフサイクルポリシーについて
  https://sp.skyseaclientview.net/topics/detail_1815.html

■FAQ
 本脆弱性に関する詳細や、対策パッチに関する内容については別ページに
 纏めております。
 下記ページも合わせて参照いただけますようお願いいたします。
 脆弱性(CVE-2026-66109、CVE-2026-68062、CVE-2026-68959、
     CVE-2026-68960、CVE-2026-69665)に関する FAQ
 https://sp.skyseaclientview.net/faq/detail_1182.html

----------------------------------------

Sky株式会社から、「悪用等の懸念があるためセキュリティ上詳細をお伝えできません。」
との連絡がありました。
お手数をお掛け致しますが、上記 SKYSEA保守契約ユーザー用Webサイトに掲載の
アップデートプログラムまたは、修正モジュールの適用をご検討いただけますよう
お願いいたします。