Для входа на форум нажмите здесь
Новые комментарии
Уязвимость ASP.NET позволяла захватить систему без входа
Автор темы: Wadimus
Дата создания: 23.04.2026 17:16
Аватар для Wadimus
Мастер
Регистрация:
02.08.2011
Медаль "1К лайков" GoHa.Ru - 10 лет
Уязвимость ASP.NET позволяла захватить систему без входа



Microsoft в срочном порядке закрыла опасную уязвимость в ASP.NET, которая фактически открывала злоумышленникам дверь в систему без пароля. Речь о баге с индексом CVE-2026-40372 — и звучит он не менее тревожно, чем выглядит.

Проблема обнаружилась в компоненте Microsoft.AspNetCore.DataProtection версий с 10.0.0 по 10.0.6. Ошибка скрывалась в механизме HMAC, отвечающем за целостность данных. Из-за сбоя атакующие могли подделывать аутентификационные данные и обходить защиту, получая привилегии уровня системы.

Под основной удар попали приложения на Linux и macOS. В Windows ситуация оказалась спокойнее — там по умолчанию используются другие криптографические алгоритмы, что уберегло систему от эксплуатации уязвимости.

При этом установка патча не гарантирует полной безопасности. В Microsoft предупреждают, что злоумышленники могли заранее получить действующие токены доступа, которые продолжат работать даже после обновления.

Компания советует не ограничиваться установкой исправления. Рекомендуется срочно провести ротацию ключей безопасности и внимательно проверить систему на признаки компрометации — на всякий случай, если кто-то уже успел «погулять» внутри.



Аватар для Life
Знаток
Регистрация:
23.10.2023
Re: Уязвимость ASP.NET позволяла захватить систему без входа
ой ну надо же какая неожиданность) Ещё овер 9000 уязвимостей о которых "никто не знает" ждут своего внезапного открытия
Аватар для Dr9vik
Регистрация:
20.08.2007
Медаль "1К лайков" 20 лет вместе!
Награжден за: 20 лет вместе! GoHa.Ru - 10 лет
Re: Уязвимость ASP.NET позволяла захватить систему без входа
ну все мой сайт взломают

Ваши права в разделе