IPAおよびJPCERT/CCは、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性についてJVNで公表しました。認可処理の欠如やパストラバーサル、バッファオーバーフローなどの脆弱性が存在し、SYSTEM権限での任意コード実行などの恐れがあります。
なぜご自身の組織で確認すべきかIT資産管理ツール「SKYSEA Client View」等にSYSTEM権限でのコード実行が可能な深刻な脆弱性が確認されたため、対象バージョンの確認と速やかなパッチ適用が必要です。