Microsoft Publie une Mise à Jour Urgente pour une Vulnérabilité ASP.NET sur macOS et Linux

Une mise à jour d'urgence a été émise par Microsoft pour corriger une vulnérabilité critique dans ASP.NET Core affectant les applications macOS et Linux.

3 min readTechnologie

Microsoft a annoncé une mise à jour urgente pour remédier à une faille de sécurité majeure dans ASP.NET Core qui menace les utilisateurs sur macOS et Linux. La vulnérabilité, identifiée comme CVE-2026-40372, concerne les versions 10.0.0 à 10.0.6 du package Microsoft.AspNetCore.DataProtection NuGet, essentiel au framework. Ce défaut provient d'une vérification insuffisante des signatures cryptographiques, permettant à des attaquants non autorisés de créer de faux payloads d'authentification lors du processus de validation HMAC. Une telle exploitation pourrait accorder à ces attaquants des privilèges SYSTEM, entraînant une prise de contrôle complète des appareils concernés. Les utilisateurs ayant fonctionné sur des versions vulnérables sont particulièrement exposés, car les identifiants d'authentification générés par des acteurs malveillants peuvent persister même après l'application du correctif. Il est donc crucial que les utilisateurs s'assurent que tout identifiant compromis soit supprimé pour protéger leurs systèmes.

Technologie