Microsoft .NET Core SDK のセキュリティ更新プログラム (2026 年 8 月)

high Nessus プラグイン ID 334621

概要

リモートホストにインストールされているMicrosoft .NET Core SDKは、権限昇格の脆弱性の影響を受けます。

説明

リモートホストにインストールされているMicrosoft .NET Core SDKにセキュリティ更新プログラムがありません。したがって、ベンダーのアドバイザリに記載されている脆弱性の影響を受けます。

- .NET の権限昇格の脆弱性(CVE-2026-58641、 CVE-2026-62871、 CVE-2026-62886、 CVE-2026-62909)

- .NET セキュリティ機能バイパスの脆弱性(CVE-2026-62899)

- .NET 情報漏洩の脆弱性(CVE-2026-62900、 CVE-2026-62902)

- .NET サービス拒否の脆弱性 (CVE-2026-62901)

- .NET Coreのリモートでコードが実行される脆弱性(CVE-2026-70354)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

SDK.NET Coreを更新し、脆弱なパッケージを削除し、ベンダーのアドバイザリを参照してください。

参考資料

https://dotnet.microsoft.com/download/dotnet/10.0

https://dotnet.microsoft.com/download/dotnet/8.0

https://dotnet.microsoft.com/download/dotnet/9.0

https://github.com/dotnet/announcements/issues/426

https://github.com/dotnet/announcements/issues/427

https://github.com/dotnet/announcements/issues/428

https://github.com/dotnet/announcements/issues/429

https://github.com/dotnet/announcements/issues/430

https://github.com/dotnet/announcements/issues/431

https://github.com/dotnet/announcements/issues/432

https://github.com/dotnet/announcements/issues/433

https://github.com/dotnet/announcements/issues/434

https://github.com/dotnet/announcements/issues/435

https://github.com/dotnet/announcements/issues/436

https://support.microsoft.com/help/5122104

https://support.microsoft.com/help/5122105

https://support.microsoft.com/help/5122106

http://www.nessus.org/u?61681f70

http://www.nessus.org/u?9f457d65

http://www.nessus.org/u?e41c02df

プラグインの詳細

深刻度: High

ID: 334621

ファイル名: smb_nt_ms26_aug_dotnet_core_sdk.nasl

バージョン: 1.2

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/8/11

更新日: 2026/8/14

設定: パラノイドモードの有効化

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.82

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-62902

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-70354

脆弱性情報

CPE: cpe:/a:microsoft:.net_core

必要な KB アイテム: Settings/ParanoidReport, installed_sw/.NET Core SDK Windows

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2026/8/11

参照情報

CVE: CVE-2026-58641, CVE-2026-62871, CVE-2026-62886, CVE-2026-62897, CVE-2026-62898, CVE-2026-62899, CVE-2026-62900, CVE-2026-62901, CVE-2026-62902, CVE-2026-62909, CVE-2026-70354

IAVA: 2026-A-0833