Visual Studio Code(VS Code)とGitHub Copilot Chatを利用している場合、CVE-2026-45482への最優先対応は、VS Code本体とCopilot Chatコンポーネントを1.123.2以降、できれば最新の安定版へ更新し、VS Codeを完全に再起動することです。
Microsoftが2026年6月9日に公開したCVE情報では、GitHub Copilot Chat Extensionの0.27.0以上、1.123.2未満が影響対象です。深刻度はCVSS 3.1で8.4の「High」と評価されています。(GitHub)
また、VS Code 1.116以降ではGitHub Copilot Chatが組み込み拡張機能になっています。「Copilot Chatを自分でインストールした覚えがない」という利用者も、VS Code本体のバージョンを確認する必要があります。(Visual Studio Code)
CVE-2026-45482の結論:1.123.2以降へ更新する
CVE-2026-45482は、VS CodeのGitHub Copilot Chatにおけるセキュリティ機能バイパスの脆弱性です。公式情報を整理すると、確認すべきポイントは次のとおりです。
| 確認項目 | 内容 |
|---|---|
| CVE番号 | CVE-2026-45482 |
| 公開日 | 2026年6月9日 |
| 影響する製品 | Microsoft Visual Studio Code Copilot Chat Extension |
| 影響するバージョン | 0.27.0以上、1.123.2未満 |
| 修正版 | 1.123.2以降 |
| 脆弱性の分類 | CWE-22:パストラバーサル |
| 深刻度 | CVSS 3.1:8.4、High |
| 攻撃元区分 | ローカル |
| 必要な権限・操作 | 権限不要、ユーザー操作不要と評価 |
VS Code 1.123.2には、この問題に関連する修正が含まれています。1.123.2へ最低限更新するだけでなく、追加の不具合修正やセキュリティ更新を受け取るため、原則として最新の安定版を利用してください。(GitHub)
セキュリティ機能バイパスで何が起きるのか
ファイル書き込みの自動承認判定を回避できる問題
GitHub Copilot Chatのエージェント機能は、ターミナルでコマンドを実行する際、内容に応じてユーザーへ承認を求めます。ファイル書き込みを伴うリダイレクトについても、危険な書き込み先を自動承認しないための保護機能が用意されています。
今回の修正に関連するVS Codeの公式Issueによると、書き込み先に次のような文字を含むパスが指定された場合、自動承認を防ぐ判定をすり抜ける余地がありました。
~を含むPOSIX系のホームディレクトリ表現%を含むWindows系の環境変数表現
これらの文字列はシェルによって実際のパスへ展開されますが、従来の判定処理では絶対パスとして分類されない場合がありました。修正版では、書き込み先に~または%が含まれる場合も自動承認をブロックするよう、ファイル書き込みリダイレクトの保護処理が拡張されています。(GitHub)
これは生成AIの回答精度やコード補完品質の問題ではありません。Copilot Chatがツールやターミナルを操作するときの承認制御に関係する、ローカルクライアント側のセキュリティ問題です。
「ローカル攻撃」でも優先度を下げない
CVSSの攻撃元区分はローカルであり、インターネットからVS Codeへ直接アクセスするタイプの脆弱性とは評価されていません。
一方、CVSSベクターでは攻撃条件の複雑さが低く、事前権限とユーザー操作は不要とされています。機密性・完全性・可用性への影響も、それぞれ「High」です。開発端末にはソースコード、環境変数、APIキー、クラウド認証情報などが存在するため、「ローカルだから安全」と判断して更新を後回しにすべきではありません。(GitHub)
なお、2026年6月10日時点のCISAによる付加情報では、悪用状況は「none」とされています。ただし、これはその時点の評価です。悪用報告がないことを、更新を延期する理由にはできません。(GitHub)
影響を受けるユーザーと環境
対応要否は、Copilotの利用頻度ではなくバージョンで判断します。
| 利用状況 | 判断 | 必要な対応 |
|---|---|---|
| Copilot Chatコンポーネントが0.27.0以上1.123.2未満 | 影響対象 | 直ちに1.123.2以降へ更新 |
| VS Codeが1.123.2以降 | 今回の修正を含む範囲 | 再起動後にバージョンを再確認 |
| VS Code 1.116以降でCopilot Chatを手動インストールしていない | 確認が必要 | 組み込み拡張機能のためVS Code本体を確認 |
| Copilotへサインインしていない、普段利用していない | 更新対象から除外しない | 利用状況ではなくバージョンで管理 |
| 古いVS Codeを社内標準として固定している | 要注意 | Copilot ChatだけでなくVS Code本体を更新 |
| ブラウザ版や他のIDEだけを利用している | 今回の公式な製品範囲外 | 各製品の個別アドバイザリを確認 |
Copilot ChatはVS Codeと密接に統合され、バージョンも連動してリリースされます。古いVS Codeでは最新のCopilot Chatを利用できないため、拡張機能だけを更新しようとせず、VS Code本体を更新するのが確実です。([Visual Studio Marketplace][4])
開発者向け:バージョン確認と更新手順
VS Codeのバージョンを確認する
ターミナルで次のコマンドを実行します。
code --version
表示された1行目がVS Codeのバージョンです。1.123.2未満であれば更新が必要です。
codeコマンドを利用できない場合は、VS Codeの「About Visual Studio Code」画面から確認してください。
最新の安定版へ更新する
利用環境に応じて更新します。
| 環境 | 更新方法 |
|---|---|
| Windows・macOS | VS Codeの更新確認メニューからアップデート |
| Linux | apt、dnf、yumなど、導入時に使用したパッケージマネージャーで更新 |
| ZIP・ポータブル版 | 最新版を取得し、現在の実行ファイルを置き換える |
| 会社管理端末 | ユーザー側で更新できない場合は管理者へ依頼 |
| VDI・仮想デスクトップ | 稼働中の端末だけでなくマスターイメージも更新 |
WindowsとmacOSでは通常、自動更新が有効です。Linuxでは、公式リポジトリが正しく登録されていれば、OSのパッケージマネージャーを通じて更新されます。ただし、自動更新を無効化している環境や、組織のポリシーでバージョンを固定している環境では手動対応が必要です。(Visual Studio Code)
完全に再起動して再確認する
更新ファイルを取得しただけでは、古いプロセスが動き続けている可能性があります。
- 作業中のファイルを保存する
- VS Codeのすべてのウィンドウを閉じる
- VS Codeを再起動する
code --versionまたはAbout画面で再確認する- バージョンが
1.123.2以降であることを確認する
Stable版とInsiders版を併用している場合は、それぞれが別のインストールとして存在します。実際に業務で起動している方を確認してください。
更新できない場合は自動承認を一時的に無効化する
修正版を配布するまでの暫定的なリスク低減策として、Copilot Chatのツール自動承認とターミナル自動承認が有効になっていないか確認します。
ユーザー設定で管理している場合は、次の値を確認してください。
{
"chat.tools.global.autoApprove": false,
"chat.tools.terminal.enableAutoApprove": false
}
chat.tools.global.autoApproveは、すべてのツールについて手動承認を無効化する、いわゆる「YOLO mode」の設定です。VS Codeの公式ドキュメントでも、重要なセキュリティ保護を無効化する非常に危険な設定として、使用しないことが推奨されています。(Visual Studio Code)
企業ポリシーによって値が強制されている場合、ユーザー設定を書き換えても反映されません。設定画面に「組織によって管理されています」と表示される場合は、管理者側でポリシーを変更する必要があります。
自動承認を無効化しても、危険なコマンドをユーザーが手動で承認すれば実行されます。表示されたコマンドだけでなく、リダイレクト先や環境変数によるパス展開も確認してください。
この対応はあくまで暫定措置です。恒久対策は1.123.2以降への更新であり、自動承認を無効化したまま旧バージョンを使い続ける運用は避けてください。
企業管理者が確認すべき配布・設定・証跡
拡張機能一覧ではなくVS Code本体を棚卸しする
VS Code 1.116以降ではCopilot Chatが組み込まれているため、端末管理ツールで「GitHub Copilot Chatをインストールした端末」だけを検索すると対象を取りこぼします。
少なくとも次の環境を棚卸ししてください。
- 開発者のWindows、macOS、Linux端末
- Stable版とInsiders版
- VDI、共有開発端末、検証用仮想マシン
- ポータブル版やZIP展開版
- オフライン環境、閉域ネットワーク
- ゴールデンイメージ、端末キッティング用パッケージ
- CI/CD管理端末や本番環境へ接続する踏み台端末
判断基準は、原則として実行中のVS Codeが1.123.2以降かどうかです。
UpdateModeポリシーを確認する
VS Codeでは、企業ポリシーのUpdateModeによって更新動作を制御できます。
| 値 | 動作 | 今回の注意点 |
|---|---|---|
default | バックグラウンドで自動確認 | 再起動後の適用を確認 |
start | VS Code起動時に確認 | 長期間起動したままの端末に注意 |
manual | ユーザーが手動確認 | 更新案内と完了確認が必要 |
none | 更新を完全に無効化 | 管理ツールから修正版を強制配布 |
UpdateModeがnoneの場合、利用者はVS Codeの画面から更新できません。Microsoft Endpoint Configuration Manager、Intune、MDM、社内ソフトウェア配布基盤などを使い、管理者側で更新してください。
ネットワーク制限がある環境では、VS Codeの更新サーバーであるupdate.code.visualstudio.comへの通信可否も確認します。(Visual Studio Code)
Copilot Chatの承認ポリシーを監査する
次のポリシーまたは設定が有効になっていないか確認します。
ChatToolsAutoApprove/chat.tools.global.autoApproveChatToolsTerminalEnableAutoApprove/chat.tools.terminal.enableAutoApproveChatToolsEligibleForAutoApproval/chat.tools.eligibleForAutoApproval
特にグローバル自動承認は、今回の問題に限らずツール実行の重要な防御層を無効化します。修正版の展開後も、利便性だけを理由に組織全体で有効化しない方が安全です。VS Codeの企業ポリシーは、Windows、macOS、Linuxの各環境でユーザー設定やワークスペース設定より優先して適用できます。(Visual Studio Code)
ポリシーの適用結果を端末上で確認する
VS Codeのコマンドパレットから次のコマンドを実行すると、端末で認識されているポリシーを確認できます。
Developer: Policy Diagnostics
レポートにはVS Codeのバージョン、コミット、適用中のポリシー、適用されていないポリシーなどが含まれます。ポリシーファイルの配置ミスや設定キーの誤記を見つける際に有効です。
ただし、レポートにはアカウント識別子や認証セッションなどの情報が含まれる可能性があります。チケットやチャットへレポート全体を貼り付けず、必要部分だけを確認・共有してください。(Visual Studio Code)
移行・料金・対応期限で確認すべきこと
特別なデータ移行は案内されていない
今回の公式情報では、設定、ワークスペース、チャット履歴などを移行する特別な手順は案内されていません。通常のVS Codeアップデートとして対応できます。
ただし、古いVS Codeを固定している環境では、Copilot Chatだけを新しくすることができません。Copilot ChatはVS Codeと連動してリリースされるため、VS Code本体のアップグレードと社内拡張機能の互換性テストをセットで行います。([Visual Studio Marketplace][4])
Copilotの料金プラン変更は不要
CVE-2026-45482に関する公式情報には、GitHub Copilotの料金改定やプラン移行の案内はありません。脆弱性を修正するために、Copilot Free、Business、Enterpriseなどの契約プランを変更する必要は示されていません。
確認すべきなのは契約内容ではなく、端末上で動作しているVS CodeとCopilot Chatのバージョンです。
公式な更新期限は示されていない
Microsoftの公開情報では、「何月何日までに更新する」といった期限は示されていません。しかし、CVSS 8.4のHighであるため、通常の月次更新を待たず、緊急または優先度の高いセキュリティ更新として扱うのが妥当です。
社内基準がない場合は、次を運用上の目安にできます。
| 対象 | 対応目安 |
|---|---|
| 本番環境の認証情報や管理者権限を扱う端末 | 24時間以内 |
| 一般の開発端末 | 72時間以内 |
| 互換性検証が必要な例外端末 | 7日以内を目安に更新し、それまでは自動承認を無効化 |
これはMicrosoftが指定した期限ではありません。組織の脆弱性管理基準や変更管理手順がある場合は、そちらを優先してください。
対応時に起こりやすい失敗
Copilot Chat拡張機能だけを更新する
Copilot ChatはVS Codeと連動しており、古いVS Codeでは最新のCopilot Chatを利用できません。VS Code本体を最新の安定版へ更新してください。
自動更新が有効だと思い込む
企業ポリシー、ユーザー設定、パッケージ管理方法によっては自動更新が止まっています。UpdateMode、extensions.autoUpdate、ソフトウェア配布基盤の設定を確認します。
更新後に再起動しない
インストーラーが更新済みでも、起動中のプロセスは旧バージョンのままの場合があります。すべてのウィンドウを閉じて再起動し、バージョンを再確認してください。
VDIの稼働端末だけを更新する
仮想デスクトップのマスターイメージが古いままだと、再作成時に脆弱なバージョンへ戻ります。稼働中の端末と配布元イメージの両方を更新します。
Copilotを使っていない端末を除外する
VS Code 1.116以降ではCopilot Chatが組み込まれています。利用者へのアンケートではなく、実行ファイルのバージョンを基準に棚卸ししてください。
CVE-2026-45482対応の最終チェック
まずcode --versionを実行し、VS Codeが1.123.2以降であることを確認します。古ければ最新の安定版へ更新し、VS Codeを完全に再起動してください。
企業管理者は、拡張機能のインストール状況だけで対象端末を絞り込まず、VS Code本体、VDIイメージ、ポータブル版、オフライン端末まで棚卸しします。同時に、UpdateModeとCopilot Chatの自動承認ポリシーを確認し、更新完了を端末側のバージョン情報で検証することが重要です。
[4]: https://marketplace.visualstudio.com/items?itemName=GitHub.copilot-chat “
GitHub Copilot Chat – Visual Studio Marketplace
“

コメント