Asayomu Tech
注目★★★★★GitHub Advisory

.NET の WPF に権限昇格脆弱性、ローカル RCE 可能 (CVSS 7.8)

30秒で把握

  • 1.NET 10 の WPF ランタイム (10.0.0-10.0.10) に out-of-bounds write 脆弱性・ローカル RCE 可能 (CVSS 7.8)
  • 2Windows 全アーキテクチャ対象・UI 操作でリモートから権限昇格・WPF アプリ利用者が直接影響
  • 310.0.11 以上へアップグレード必須・開発環境・配布環境双方でパッチ適用と動作確認を実施

要約

Microsoft は Windows Presentation Foundation (WPF) の out-of-bounds write 脆弱性を公表した。.NET 10 の Microsoft.WindowsDesktop.App.Runtime パッケージ (10.0.0〜10.0.10) が影響を受け、ローカル攻撃者が UI 操作を通じて任意コード実行が可能である。CVSS スコアは 7.8 (High) で、パッチバージョンは 10.0.11 以上。Windows 全アーキテクチャが対象となり、WPF を使用する.NET アプリケーション開発者は即座にランタイムを更新する必要がある。

あなたへの影響

Windows デスクトップアプリケーションを .NET/WPF で開発・配布する場合、影響を受けるランタイムバージョンを今すぐ確認し、ビルド環境とユーザー環境の両方で 10.0.11 以上へアップグレードする必要がある。

推奨:特に UI 対話を含むアプリは優先度を上げて対応すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。