注目★★★★★GitHub Advisory
.NET の WPF に権限昇格脆弱性、ローカル RCE 可能 (CVSS 7.8)
30秒で把握
- 1.NET 10 の WPF ランタイム (10.0.0-10.0.10) に out-of-bounds write 脆弱性・ローカル RCE 可能 (CVSS 7.8)
- 2Windows 全アーキテクチャ対象・UI 操作でリモートから権限昇格・WPF アプリ利用者が直接影響
- 310.0.11 以上へアップグレード必須・開発環境・配布環境双方でパッチ適用と動作確認を実施
要約
Microsoft は Windows Presentation Foundation (WPF) の out-of-bounds write 脆弱性を公表した。.NET 10 の Microsoft.WindowsDesktop.App.Runtime パッケージ (10.0.0〜10.0.10) が影響を受け、ローカル攻撃者が UI 操作を通じて任意コード実行が可能である。CVSS スコアは 7.8 (High) で、パッチバージョンは 10.0.11 以上。Windows 全アーキテクチャが対象となり、WPF を使用する.NET アプリケーション開発者は即座にランタイムを更新する必要がある。
あなたへの影響
Windows デスクトップアプリケーションを .NET/WPF で開発・配布する場合、影響を受けるランタイムバージョンを今すぐ確認し、ビルド環境とユーザー環境の両方で 10.0.11 以上へアップグレードする必要がある。
推奨:特に UI 対話を含むアプリは優先度を上げて対応すべき。