Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Microsoft исправила критическую уязвимость ASP.Net, дававшую полный контроль над системой

0
0
Поделиться
Телеграфировать

После установки патча рекомендуется провести ротацию ключей.

Microsoft исправила критическую уязвимость ASP.Net, дававшую полный контроль над системой

Microsoft выпустила для платформы ASP.NET экстренное обновление, исправляющее критическую уязвимость CVE-2026-40372. С ее помощью злоумышленники могли без аутентификации получить привилегии системного уровня.

Уязвимость существовала в Microsoft.AspNetCore.DataProtection версий 10.0.0-10.0.6. Механизм HMAC, отвечающий за целостность данных, работал с ошибкой, и это позволяло подделывать данные аутентификации, обходя защиту.

В первую очередь под угрозой оказались приложения, работающие на Linux и macOS. Windows-системы не пострадали, поскольку по умолчанию применяют другие алгоритмы шифрования.

Примечательно, что последствия эксплуатации уязвимости могут сохраняться даже после установки патча. Как объясняют в Microsoft, атакующие могли успеть получить токены доступа, которые будут работать и в пропатченной системе.

После установки патча компания рекомендует провести ротацию ключей безопасности. Кроме того, следует проверить, не появились ли в системе признаки взлома.

Интересный момент: уязвимость была обнаружена в ходе исследования другой ошибки. После недавнего обновления разработчики столкнулись со сбоями при расшифровке данных; оказалось, система вычисляла HMAC по неверным данным и игнорировала результат проверки.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2132 голоса, 7.2%
До 7000 рублей
809 голосов, 2.7%
До 6000 рублей
987 голосов, 3.4%
До 5000 рублей
2622 голоса, 8.9%
До 4000 рублей
1037 голосов, 3.5%
До 3000 рублей
1404 голоса, 4.8%
До 2000 рублей
3321 голос, 11.3%
За любые деньги
1638 голосов, 5.6%
Ни за сколько, я пират
15507 голосов, 52.6%
Теги: Microsoft, Технологии
Аватар Evernews
Evernews
8091 подписчик