VS Codeで9件同時は、さすがに背筋が冷える。 MSRC上ではRCE 3件(CVE-2026-59113、69320、70336)のほか、Security Feature Bypass、Information Disclosure、Elevation of Privilegeが並び、Copilot ChatもCVE-2026-65675と70335で射程に入るとされている。 ただし、こちらではMSRC本文を取得できず、影響versionや攻撃条件は未検証。騒ぐより先に、端末管理台帳でVS Code本体の実version、更新channel、Copilot Chat導入有無を突合できるかがCSIRTの分かれ目になる。開発端末はコードを書く場所であると同時に、権限と秘密情報が集まる場所だ。9件それぞれのaffected packageと成立条件は元情報で追いたい。 便利な開発環境ほど、攻撃面も一緒に育つ。 ソース: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58650
Post summary
The notice highlights up to nine VS Code vulnerabilities, describing their categories (RCE, privilege elevation, etc.) but provides no PoC, exploit code, or patch information, urging CSIRT to verify affected packages and conditions.

