Close Menu
OCClub
    OCClub
    • Главная
    • Тест `о` дром
      • Процессоры
      • Материнские платы
      • Видеокарты
      • Оперативная память
      • Хранение данных
      • Корпуса
      • Блоки питания
      • Охлаждение
      • Периферия
      • Сетевые устройства
      • Звуковые карты
    • Новости
      • Hardware
      • Software
      • Mobile
      • Games
      • Периферия
      • Пресс-релизы
      • Прочие новости
      • Overclock
    • О Сайте
    Telegram VKontakte
    Самые свежие новости
    • Nvidia повышает производительность Vera Rubin, чтобы удержать гиперскейлеров от AMD Instinct — TDP GPU вырастает до 2300 Вт
    • Intel прекращает выпуск Alder Lake и Xeon Sapphire Rapids — приём заказов завершится в ближайшие месяцы
    • Дженсен Хуанг заявил, что Nvidia сместила Apple с позиции крупнейшего клиента TSMC
    • Дефицит DRAM провоцирует волны поддельных GPU — мошенники продают RTX 3060 Mobile под видом RTX 4080
    • Илон Маск перезапускает суперкомпьютер Dojo 3
    • Игровые ноутбуки Nvidia на Arm могут выйти уже в этом квартале — утечка дорожной карты указывает на дебют N1X и серию N2 в 2027 году
    • Geometric future eskimo pro 420: обзор. Квадратное безумие.
    • Проект Intel Ohio One набирает обороты — подрядчик активно нанимает сотрудников для строительства фабрики
    Пятница, 23 января
    OCClub
    Microsoft исправила критическую уязвимость в ASP.NET Core, позволявшую перехватывать данные и нарушать работу серверов
    Software

    Microsoft исправила критическую уязвимость в ASP.NET Core, позволявшую перехватывать данные и нарушать работу серверов

    Артем РодионовАртем Родионов20.10.2025

    Компания Microsoft выпустила экстренный патч для закрытия критической уязвимости CVE-2025-55315 в веб-сервере Kestrel для ASP.NET Core. Уязвимость, оцененная как наиболее серьезная за всю историю фреймворка, позволяла злоумышленникам получать доступ к конфиденциальным данным и нарушать работу серверов.

    Характеристики уязвимости:

    • Идентификатор: CVE-2025-55315

    • Компонент: Веб-сервер Kestrel в ASP.NET Core

    • Механизм: Уязвимость перенаправления HTTP-запросов

    • Риск: Критический (CVSS 9.8)

    Возможные атаки:

    1. Перехват сессий: Получение учетных данных и токенов авторизации

    2. Обход безопасности: Несанкционированный доступ к защищенным функциям

    3. Изменение данных: Модификация файлов на сервере

    4. Отказ в обслуживании: Нарушение работы серверных приложений

    Рекомендуемые действия:

    Для .NET 8 и новее:

    • Включить Microsoft Update

    • Установить автоматические обновления

    • Перезагрузить системы после установки патча

    Для .NET Core 2.x:

    • Обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core

    • Перекомпилировать и переразвернуть приложения

    Для автономных приложений:

    • Установить последние обновления .NET

    • Пересобрать и переразвернуть приложения

    Затронутые версии:

    • Visual Studio 2022

    • ASP.NET Core 2.3

    • ASP.NET Core 8.0

    • ASP.NET Core 9.0

    • Microsoft.AspNetCore.Server.Kestrel.Core (для ASP.NET Core 2.x)

    Контекст угрозы:

    По словам представителя Microsoft, последствия эксплуатации зависят от архитектуры конкретного приложения. Злоумышленник мог:

    • Выполнять скрытые внутренние запросы

    • Повышать привилегии используя чужие учетные данные

    • Обходить системы аутентификации и авторизации

    Рекомендация: Компаниям следует немедленно установить обновления и провести аудит своих ASP.NET Core приложений на предмет необычной активности. Уязвимость уже активно исследуется сообществом безопасности, что увеличивает риск скорейшей эксплуатации в дикой природе.

    Подписывайтесь на наш телеграмм канал и читайте новости в удобном формате — https://t.me/occlub_ru. Прямо сейчас там идет розыгрыш корпуса.

    APS.NET Microsoft

    ЧИТАТЬ БОЛЬШЕ НОВОСТЕЙ

    Microsoft меняет подход к строительству ИИ-дата-центров — компания обещает «быть хорошим соседом» для местных сообществ

    Microsoft выпустила первое обновление безопасности для Windows 10 после окончания поддержки

    Leave A Reply Cancel Reply

    Оставайтесь на связи
    • Telegram
    ПОПУЛЯРНЫЕ МАТЕРИАЛЫ

    Проект Intel Ohio One набирает обороты — подрядчик активно нанимает сотрудников для строительства фабрики

    20.01.2026

    Старые процессоры Ryzen AM4 возглавили чарты Amazon из-за дорогой DDR5

    27.12.2025

    Дефицит DRAM провоцирует волны поддельных GPU — мошенники продают RTX 3060 Mobile под видом RTX 4080

    21.01.2026

    Илон Маск перезапускает суперкомпьютер Dojo 3

    21.01.2026

    Эрик Демерс перешёл в Intel после 14 лет в Qualcomm — создатель Radeon и Adreno усилит GPU-направление компании

    20.01.2026

    ЦОДы поглотят до 70% всей памяти в 2026 году — дефицит чипов перекинется на автомобили, ТВ и бытовую электронику

    19.01.2026
    OCClub
    Telegram VKontakte
    • Главная
    • Тест `о` дром
    • Новости
    • О Сайте
    © 2009-2026 OCClub

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version