Admin
Администратор
Компания Microsoft выпустила внеочередные обновления для устранения серьёзной уязвимости в ASP.NET Core.
Уязвимость, получившая идентификатор CVE-2026-40372, позволяет злоумышленникам повышать привилегии в системе.
Уязвимость CVE-2026-40372 имеет оценку 9.1 по шкале CVSS и классифицируется как важная. Она связана с неправильной проверкой криптографической подписи в ASP.NET Core, что позволяет злоумышленнику повысить привилегии до уровня SYSTEM. Для успешной эксплуатации уязвимости требуется выполнение трёх условий: использование библиотеки Microsoft.AspNetCore.DataProtection 10.0.6, её загрузка во время выполнения и работа приложения на Linux, macOS или другой не-Windows операционной системе. Microsoft устранила проблему в версии ASP.NET Core 10.0.7.