Україна
Microsoft терміново виправила критичну вразливість у ASP.NET для Linux та macOS
Корпорація Microsoft випустила екстрене оновлення безпеки для виправлення серйозної вразливості в ASP.NET, яка дозволяла зловмисникам отримати повний контроль над серверами на Linux та macOS.
Microsoft терміново випустила позапланове оновлення безпеки, яке виправляє критичну вразливість у бібліотеці ASP.NET Core для систем Linux та macOS. Ця помилка могла дозволити зловмисникам отримати повний контроль над серверами, отримавши права рівня SYSTEM.
Проблема криється у механізмі криптографічної перевірки в бібліотеці Microsoft.AspNetCore.DataProtection. Через неправильну валідацію цифрових підписів система іноді некоректно перевіряла цілісність зашифрованих даних, що відкривало шлях для створення підроблених даних та отримання підвищених привілеїв.
Вразливими виявилися версії бібліотеки від 10.0.0 до 10.0.6. Для усунення загрози компанія випустила оновлення .NET 10.0.7. Однак просте оновлення не гарантує безпеку, якщо атака вже відбулася раніше.
Адміністраторам систем наголошується на необхідності не лише встановити патч, а й ретельно перевірити сервери на наявність скомпрометованих ключів та токенів автентифікації. Зловмисники могли створити підроблені облікові дані, які залишаться в системі навіть після оновлення.
Подібні помилки в базових бібліотеках становлять серйозну загрозу для великої кількості веб-додатків та хмарних сервісів. Компаніям, що використовують ASP.NET Core, рекомендується терміново вжити заходів для захисту своїх інфраструктур від потенційних кібератак.
Читайте також
- Чому українці досі купують ігрові консолі: експерти назвали головну причину
- Олександр Борняков розповів про майбутнє Дії, ШІ в уряді та обмеження Telegram
- ШІ-агент за 9 секунд знищив базу даних стартапу: як помилка кодування паралізувала сервіс прокату авто
- Штучний інтелект за 9 секунд знищив базу даних українського стартапу
- OpenAI дозволила використовувати хмари конкурентів Microsoft
Новини цього розділу
У США запускають мобільний інтернет із фільтром, що блокує контент, суперечний християнським цінностям
Microsoft тестує Auto SR: нова технологія підвищує FPS без оновлень ігор
Німецький смартфон без стеження: що вміють Volla Plinius і Plinius Plus
TSMC розширює виробництво 2-нм чипів вдвічі швидше: дефіцит AI-процесорів залишається
Warhorse Studios офіційно підтвердила: підтримка Kingdom Come Deliverance 2 завершена, готується нова RPG
Чому українці досі купують ігрові консолі: експерти назвали головну причину
Український стартап Avtonomer AI: як перетворити IP-камеру на систему розпізнавання номерів
Чому ChatGPT почав згадувати гоблінів: OpenAI розповіла про причину
Як обрати ноутбук у 2026 році: головні параметри та помилки покупців
Пентагон уклав угоди з сімома технологічними гігантами для ШІ у військових мережах
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.