注目★★★★★GitHub Advisory
.NET Core の WPF にローカル RCE 脆弱性、CVSS 7.8・即パッチ推奨
30秒で把握
- 1.NET 10 の WPF に out-of-bounds write による RCE 脆弱性 (CVE-2026-70354 / CVSS 7.8)
- 2ローカル攻撃者による認可なしコード実行可能・Windows 環境のすべてのアーキテクチャが影響
- 3Microsoft.WindowsDesktop.App.Runtime を 10.0.11 へアップデート・既存運用環境の即時確認が必須
要約
Microsoft は Windows Presentation Foundation (WPF) の out-of-bounds write 脆弱性 (CVE-2026-70354) を公開した。CVSS スコア 7.8 (高) で、ローカル攻撃者が認可なしでコード実行を可能にする。.NET 10 の Microsoft.WindowsDesktop.App.Runtime は 10.0.11 へのアップデートが必須。
あなたへの影響
Windows 環境で .NET 10 の WPF を組み込む開発・運用チームは、Microsoft.WindowsDesktop.App.Runtime パッケージを 10.0.11 以上に直ちにアップデートし。
推奨:既存デプロイ環境のバージョン確認と修正を優先度最高で進めるべき。