Microsoftは2026年5月12日、.NETおよび.NET Frameworkに関する最新のサービスリリースを公開しました。
今回のアップデートには、複数のセキュリティ脆弱性に対する修正と、システムの安定性を向上させる非セキュリティの修正が含まれています。
開発者やシステム管理者は、実行環境および開発環境の安全性を維持するために、これらの更新を速やかに適用することが推奨されます。
本記事では、2026年5月のアップデートにおける重要な変更点と、対象となるバージョンについて詳しく解説します。
セキュリティ脆弱性への対応と修正内容
今回のサービスリリースでは、合計で4件の脆弱性 (CVE) が修正されています。
これらの中には、権限の昇格やサービス拒否 (DoS) など、システムの根幹に関わる重大なリスクが含まれています。
以下に、今回修正された主な脆弱性のリストをまとめました。
| CVE番号 | タイトルの概要 | 影響を受けるバージョン |
|---|---|---|
| CVE-2026-32177 | 権限の昇格に関する脆弱性 | .NET 10.0, 9.0, 8.0, .NET Framework 3.5, 4.6.2以降 |
| CVE-2026-35433 | 権限の昇格に関する脆弱性 | .NET 10.0, 9.0, 8.0 |
| CVE-2026-32175 | 改ざんに関する脆弱性 | .NET 10.0, 9.0, 8.0 |
| CVE-2026-42899 | サービス拒否 (DoS) の脆弱性 | .NET 10.0, 9.0, 8.0 |
特に CVE-2026-32177 は、.NET 8.0以降だけでなく .NET Frameworkの幅広いバージョンにも影響を与える ため、注意が必要です。
権限の昇格が許されると、攻撃者が本来アクセスできないデータにアクセスしたり、不正な操作を行ったりする可能性があります。
また、サービス拒否 (DoS) の脆弱性は、Webアプリケーションなどの稼働を停止させる要因となるため、サーバーサイドのアプリケーションでは特に警戒すべき項目です。
対象となる.NETのリリースバージョン
今回のアップデートにより、各メジャーバージョンのリビジョンが更新されました。
利用している環境が以下の最新バージョンに更新されているか確認してください。
.NET 各バージョンの最新リリース
- .NET 10.0.8 : 最新の機能改善とセキュリティ修正を含む現在の最新メジャーバージョンです。
- .NET 9.0.16 : 安定した運用が求められる環境向けの標準サポートリリースです。
- .NET 8.0.27 : 長期サポート (LTS) バージョンであり、多くのエンタープライズ環境で利用されています。
これらのアップデートには、ランタイム (Runtime) だけでなく、ASP.NET CoreやEntity Framework Coreに関連する修正も含まれています。
GitHubのリリースノートでは、それぞれのコンポーネントにおける修正の詳細が公開されています。
不具合の修正内容を詳細に把握したい場合は、公式のチェンジログを参照してください。
.NET Frameworkの更新
.NET Frameworkについても、セキュリティおよび非セキュリティの更新が行われています。
対象は 3.5、4.6.2、4.7、4.7.2、4.8、4.8.1 と多岐にわたります。
Windows Updateを通じて自動的に配信されるため、組織の更新ポリシーに従って適用を完了させてください。
環境の確認とアップデート方法
現在の環境にインストールされている .NET のバージョンを確認するには、コマンドラインを利用するのが最も簡単です。
以下のコマンドを実行して、インストール済みのSDKやランタイムのリストを表示してください。
// 現在の .NET SDK バージョンを確認するコマンド
// ターミナルまたはコマンドプロンプトで実行してください
dotnet --version
// インストール済みのすべての .NET バージョンを確認する場合
dotnet --list-sdks
dotnet --list-runtimes
10.0.8
10.0.8 [/usr/share/dotnet/sdk]
Microsoft.NETCore.App 10.0.8 [/usr/share/dotnet/shared/Microsoft.NETCore.App]
もし出力されたバージョンが上記の最新バージョンよりも古い場合は、速やかにインストーラーをダウンロードするか、パッケージマネージャー経由で更新を行ってください。
Linux環境であれば、各ディストリビューションのパッケージ管理システム (aptやdnfなど) を利用してアップデートが可能です。
コンテナ環境を利用している場合は、ベースイメージを最新のタグに更新して再ビルドすることを忘れないでください。
まとめ
2026年5月のサービスリリースは、複数の重要なセキュリティ修正を含む重要なアップデートです。
特に権限昇格やDoS攻撃への対策が含まれているため、外部に公開されているシステムでは アップデートの優先度を高く設定するべき です。
.NET 8.0、9.0、10.0、そして .NET Frameworkを利用しているすべてのユーザーは、自身の環境を確認してください。
常に最新の状態を保つことは、サイバー攻撃のリスクを低減するための最も基本的かつ効果的な手段です。
来月も同様のサービスリリースが予定されているため、定期的なメンテナンスサイクルを確立しておくことをお勧めします。
