| MC1287681 | An updated version of the April 2026 Scan Cab is available |
|---|
| Classification | stayInformed |
|---|---|
| Last Updated | 04/22/2026 05:08:12 |
| Start Time | 04/22/2026 05:08:11 |
| End Time | 04/22/2027 05:08:11 |
| Message Content |
IMPORTANT: This notice is only relevant for environments where:
An updated version of the April 2026 Scan Cab was made available at 10:00 PM PT on April 21, 2026. This Scan Cab includes new metadata corresponding to updates for ASP.NET Core.
The Microsoft update for ASP.NET Core released on April 21, 2026, includes additional protections to address CVE-2026-40372: ASP.NET Core Elevation of Privilege Vulnerability. See the Additional information section of this message for details.
How this affects your organization:
IT administrators who downloaded the Scan Cab before 10:00 PM PT on April 21, 2026, should re-acquire and re-deploy it if the Scan Cab is used to assess updates for environments where ASP.NET Core is used.
No action is required for environments where Scan Cab is not employed or ASP.NET Core is not used. However, please note that there might be non-Microsoft applications that utilize Scan Cab. Review the documentation for any software and update deployment tools used in your organization to determine whether this applies to your environment.
What you need to do to prepare:
Administrators can download and deploy the updated Scan Cab using their usual processes. For more information, see the Additional information section below.
Additional information:
|
| Machine Translation |
重要:この通知は以下の環境にのみ適用されます:
2026年4月版のScan Cabの更新版は、2026年4月21日午後10時(太平洋時間)に公開されました。このScan Cabには ASP.NET Coreのアップデートに対応する新しいメタデータが含まれています。
2026年4月21日にリリースされた ASP.NET CoreのMicrosoftアップデートには、 CVE-2026-40372:ASP.NET コア特権昇格脆弱性に対処するための追加保護が含まれています。詳細はこのメッセージの「追加情報」セクションをご覧ください。
これがあなたの組織に与える影響:
2026年4月21日午後10時(太平洋時間)前にScan CabをダウンロードしたIT管理者は、ASP.NET Coreを使用している環境のアップデート評価にScan Cabを使用する場合は、再度取得して再デプロイしてください。
スキャンキャブが使用されていない環境や ASP.NET コアが使われていない環境では、何の操作も必要ありません。ただし、Scan Cabを利用するMicrosoft以外のアプリケーションが存在する場合もある場合があることにご注意ください。組織で使用されているソフトウェアのドキュメントを確認し、導入ツールを更新して、このルールが環境に適用されるかどうかを確認してください。
準備のためにやるべきこと:
管理者は通常の手順で更新されたスキャンキャブをダウンロードし展開できます。詳細については、下記の「追加情報」セクションをご覧ください。
追加情報:
|