「SKYSEA Client View」などに権限昇格の脆弱性 - 修正を呼びかけ
SkyのIT資産管理ツール「SKYSEA Client View」および「SKYMEC IT Manager」に脆弱性が明らかとなった。アップデートや修正モジュールの適用が呼びかけられている。
Windows環境のインストールフォルダにおいて、不適切なファイルアクセス権が設定されている脆弱性「CVE-2026-39454」が判明したもの。
悪用にはローカル環境で操作する必要があるが、管理者以外のユーザーがインストールフォルダ内のファイルを改変したり、任意ファイルを設置し、管理者権限で任意のコードを実行できるという。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「8.5」、「CVSSv3.0」では「7.8」と評価されている。
NECの松本隆志氏がSkyへ脆弱性を報告。製品利用者へ周知するため、JPCERTコーディネーションセンターによる調整が行われた。2026年4月20日の時点で脆弱性の悪用は確認されていない。
(Security NEXT - 2026/04/21 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年7月12日〜2026年7月18日)
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
公開講座申込者向けの事前メールで誤送信 - 島根県立大
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施

