要対応  2026-08-26(水)配信

SKYSEA等に複数脆弱性、SYSTEM権限コード実行等

IPAおよびJPCERT/CCは、SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性についてJVNで公表しました。認可処理の欠如やパストラバーサル、バッファオーバーフローなどの脆弱性が存在し、SYSTEM権限での任意コード実行などの恐れがあります。
なぜご自身の組織で確認すべきかIT資産管理ツール「SKYSEA Client View」等にSYSTEM権限でのコード実行が可能な深刻な脆弱性が確認されたため、対象バージョンの確認と速やかなパッチ適用が必要です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →