Asayomu Tech
注目★★★★★GitHub Advisory

.NET Core の WPF にローカル RCE 脆弱性、CVSS 7.8・即パッチ推奨

30秒で把握

  • 1.NET 10 の WPF に out-of-bounds write による RCE 脆弱性 (CVE-2026-70354 / CVSS 7.8)
  • 2ローカル攻撃者による認可なしコード実行可能・Windows 環境のすべてのアーキテクチャが影響
  • 3Microsoft.WindowsDesktop.App.Runtime を 10.0.11 へアップデート・既存運用環境の即時確認が必須

要約

Microsoft は Windows Presentation Foundation (WPF) の out-of-bounds write 脆弱性 (CVE-2026-70354) を公開した。CVSS スコア 7.8 (高) で、ローカル攻撃者が認可なしでコード実行を可能にする。.NET 10 の Microsoft.WindowsDesktop.App.Runtime は 10.0.11 へのアップデートが必須。

あなたへの影響

Windows 環境で .NET 10 の WPF を組み込む開発・運用チームは、Microsoft.WindowsDesktop.App.Runtime パッケージを 10.0.11 以上に直ちにアップデートし。

推奨:既存デプロイ環境のバージョン確認と修正を優先度最高で進めるべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。