Microsoft объявила о выпуске срочного обновления для устранения серьезной уязвимости в ASP.NET Core, угрожающей пользователям на платформах macOS и Linux. Уязвимость, обозначенная как CVE-2026-40372, затрагивает версии 10.0.0–10.0.6 пакета Microsoft.AspNetCore.DataProtection NuGet, который является важной частью фреймворка. Эта ошибка возникает из-за недостаточной проверки криптографических подписей, что позволяет неавторизованным злоумышленникам создавать поддельные аутентификационные payload во время процесса проверки HMAC. Такое использование уязвимости может предоставить злоумышленникам привилегии SYSTEM, что приведет к полной компрометации затронутых устройств. Пользователи, работавшие на уязвимых версиях, особенно подвержены риску, так как любые аутентификационные данные, созданные злоумышленниками, могут сохраняться даже после установки патча. Поэтому важно, чтобы пользователи убедились в удалении любых скомпрометированных учетных данных для защиты своих систем.
Microsoft Выпустила Срочное Обновление для Уязвимости ASP.NET на macOS и Linux
Microsoft выпустила срочный патч для устранения критической уязвимости в ASP.NET Core, затрагивающей приложения на macOS и Linux.
