漏洞概述 SKYSEA Client View和SKYMEC IT Manager存在多个漏洞,包括: CVE-2026-66109, CVE-2026-68960 - SKYSEA Client View Ver.21.210.01及更早版本 - SKYMEC IT Manager Ver.2023.225.03a, Ver.2024.005.10a CVE-2026-68062, CVE-2026-68959 - SKYSEA Client View Ver.19.300.09h至Ver.21.210.01 - SKYMEC IT Manager Ver.2024.005.10a CVE-2026-69665 - SKYSEA Client View Ver.21.300.12g及更早版本 - SKYMEC IT Manager Ver.2025.205.06a及更早版本 影响范围 CVE-2026-66109, CVE-2026-68960 - 允许任意代码执行(SYSTEM权限) CVE-2026-68062, CVE-2026-68959 - 允许通过UDP包接收恶意代码并执行 CVE-2026-69665 - 允许任意代码执行(SYSTEM权限) 修复方案 应用厂商提供的补丁。 具体补丁信息请参考SKYSEA Client View和SKYMEC IT Manager的官方更新说明。 参考链接 JVN#4326763 JVN#4326763 更新日期 2026/08/24 报告者 富士通株式会社 サイフェルスラン氏 ファウストヴデニス氏 平水優二氏 相关文档 JPCERT紧急报告 JPCERT REPORT CERT Advisory CPNI Advisory TRNotes CVE列表 CVE-2026-66109 CVE-2026-68062 CVE-2026-68959 CVE-2026-68960 CVE-2026-69665 JVN iPed JVNDB-2025-000097 --- 注意: 页面中未包含POC代码或利用代码。