Україна
Microsoft терміново виправила критичну вразливість у ASP.NET для Linux та macOS
Корпорація Microsoft випустила екстрене оновлення безпеки для виправлення серйозної вразливості в ASP.NET, яка дозволяла зловмисникам отримати повний контроль над серверами на Linux та macOS.
Microsoft терміново випустила позапланове оновлення безпеки, яке виправляє критичну вразливість у бібліотеці ASP.NET Core для систем Linux та macOS. Ця помилка могла дозволити зловмисникам отримати повний контроль над серверами, отримавши права рівня SYSTEM.
Проблема криється у механізмі криптографічної перевірки в бібліотеці Microsoft.AspNetCore.DataProtection. Через неправильну валідацію цифрових підписів система іноді некоректно перевіряла цілісність зашифрованих даних, що відкривало шлях для створення підроблених даних та отримання підвищених привілеїв.
Вразливими виявилися версії бібліотеки від 10.0.0 до 10.0.6. Для усунення загрози компанія випустила оновлення .NET 10.0.7. Однак просте оновлення не гарантує безпеку, якщо атака вже відбулася раніше.
Адміністраторам систем наголошується на необхідності не лише встановити патч, а й ретельно перевірити сервери на наявність скомпрометованих ключів та токенів автентифікації. Зловмисники могли створити підроблені облікові дані, які залишаться в системі навіть після оновлення.
Подібні помилки в базових бібліотеках становлять серйозну загрозу для великої кількості веб-додатків та хмарних сервісів. Компаніям, що використовують ASP.NET Core, рекомендується терміново вжити заходів для захисту своїх інфраструктур від потенційних кібератак.
Читайте також
- Microsoft Defender помилково видалив сертифікати: користувачі втратили доступ до сайтів
- Секретний факультет ГРУ в Бауманському університеті: як готують хакерів для атак на Україну
- Новая пошта зазнала кібератаки: як це вплине на відправлення та отримання посилок
- Xbox зазнав масштабної реформи: Аша Шарма змінює керівництво та стратегію
- Хакери «256 Кіберштурмової дивізії» отримали координати російських військ через Starlink
Новини цього розділу
WhatsApp запустив режим «інкогніто» для розмов із ШІ
Fire Point запустила супутники: Україна створює власні стратегічні системи
Енергосистема світу під тиском: дата-центри ШІ збільшили споживання на 15%
Дія.AI: штучний інтелект у смартфоні, який сам платить штрафи
Meta дозволяє батькам бачити, що формує алгоритми підлітків в Instagram
Китай запустив перший повністю автономний поїзд метро
Топ-5 найкращих бюджетних смартфонів 2026 року: рейтинг від Tom's Guide
Цифровий ІПН у «Дії» отримав повну юридичну силу
Ropa розробила автономну систему керування для картоплекопалок
Трактори тепер мають власний «інтернет»: TerraGrid запустила незалежну систему моніторингу RTK
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.