つみかさね

CVE-2026-47281

Critical(9.6)

CVE-2026-47281 — Visual Studio Code 権限昇格

公開日: 2026-06-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Visual Studio CodeMicrosoft特定バージョン(MSRC 参照)

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1VS Code のバージョンを確認する(ヘルプ → バージョン情報)
  2. 2VS Code を最新バージョンへアップデートする
  3. 3自動更新設定が有効になっていることを確認する

影響対象

Visual Studio Code 利用者

補足

  • -詳細な影響バージョン範囲は MSRC アドバイザリを参照してください
CVEVisual Studio CodeVSCode権限昇格MicrosoftCWE-306

概要

Visual Studio Code における不適切な入力検証により、未認証の攻撃者がネットワーク越しに権限昇格を行える脆弱性です。Microsoft セキュリティ更新ガイド(MSRC)で公開されており、CVSS スコアは 9.6 と Critical 評価です。

CWE-306(クリティカルな機能の認証欠如)、CWE-798(ハードコードされた認証情報)、CWE-862(認可欠如)の複数 CWE が割り当てられており、認証・認可に関連した複合的な問題が含まれています。

CVSSベクトル

要素説明
Attack VectorNetworkネットワーク経由で攻撃可能
Attack ComplexityLow特別な条件不要
Privileges RequiredNone認証不要
User InteractionNoneユーザー操作不要
ScopeChanged影響範囲が変化する
ConfidentialityHigh機密情報漏洩のリスク
IntegrityHighデータ改ざんのリスク
AvailabilityNone可用性への影響なし

影響を受けるソフトウェア

製品影響バージョン修正バージョン
Visual Studio Code特定バージョン(MSRC 参照)最新バージョン

修正バージョンと回避策

修正バージョン: Visual Studio Code を最新バージョンへアップデートしてください。Microsoft は自動更新機能を提供しています。

回避策: VS Code の自動更新が有効になっていることを確認し、最新バージョンへの更新を適用してください。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。