Microsoft ha anunciado una actualización urgente para solucionar una grave falla de seguridad en ASP.NET Core que pone en riesgo a los usuarios de macOS y Linux. La vulnerabilidad, conocida como CVE-2026-40372, afecta a las versiones 10.0.0 a 10.0.6 del paquete Microsoft.AspNetCore.DataProtection NuGet, que es fundamental para el marco. Este defecto se origina en una verificación inadecuada de las firmas criptográficas, lo que permite a atacantes no autenticados crear payloads de autenticación falsificados durante el proceso de validación HMAC. Tal explotación podría otorgar a estos atacantes privilegios SYSTEM, lo que llevaría a una toma de control total de los dispositivos afectados. Los usuarios que operaron en versiones vulnerables están especialmente en riesgo, ya que cualquier credencial de autenticación generada por actores maliciosos puede persistir incluso después de aplicar el parche. Por lo tanto, es crucial que los usuarios se aseguren de eliminar cualquier credencial comprometida para proteger sus sistemas.
Microsoft Lanza Actualización de Emergencia para Vulnerabilidad de ASP.NET en macOS y Linux
Microsoft ha emitido un parche urgente para abordar una vulnerabilidad crítica en ASP.NET Core que afecta aplicaciones en macOS y Linux.
