Bulletin d'alerte

Vulnérabilité dans SKYSEA

octobre 2025

Résumé

Le 2 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans le logiciel SKYSEA, un outil de télétravail japonais.

 

Référencée sous CVE-2016-7836, Cette vulnérabilité permet à un attaquant distant d’exécuter du code malveillant sur un ordinateur protégé par SKYSEA Client View, en contournant la procédure d’authentification.

Solutions

Il est impératif d’appliquer les correctifs fournis par l’éditeur dès que possible.

La faille est activement exploitée : Oui

 

Détails techniques

Score CVSS : 10.0

EPSS : 38.53%

Risques :

Exécution de code arbitraire

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • Skysea Client View Versions antérieures à 11.221.03

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.