Close Menu
OCClub
    OCClub
    • Главная
    • Тест `о` дром
      • Процессоры
      • Материнские платы
      • Видеокарты
      • Оперативная память
      • Хранение данных
      • Корпуса
      • Блоки питания
      • Охлаждение
      • Периферия
      • Сетевые устройства
      • Звуковые карты
    • Новости
      • Hardware
      • Software
      • Mobile
      • Games
      • Периферия
      • Пресс-релизы
      • Прочие новости
      • Overclock
    • О Сайте
    Telegram VKontakte
    Самые свежие новости
    • SAND: Raiders of Sophie — дизельпанк-шутер
    • SAMA удивила корпусами со встроенной зарядкой
    • GIGABYCE совершенствует игровые мониторы
    • Gigabyte показали материнскую плату под Intel Nova Lake
    • MSI выпускает башенный кулер CoreFrozr AP15
    • Patriot показала сверхбыстрые SSD и DDR5
    • Synology представила «DSM следующего поколения»
    • GIGABYTE: AI-разгон и новая планка для DDR5
    Четверг, 11 июня
    OCClub
    Software

    Microsoft исправила критическую уязвимость в ASP.NET Core, позволявшую перехватывать данные и нарушать работу серверов

    Артем РодионовАртем Родионов20.10.2025

    Компания Microsoft выпустила экстренный патч для закрытия критической уязвимости CVE-2025-55315 в веб-сервере Kestrel для ASP.NET Core. Уязвимость, оцененная как наиболее серьезная за всю историю фреймворка, позволяла злоумышленникам получать доступ к конфиденциальным данным и нарушать работу серверов.

    Характеристики уязвимости:

    • Идентификатор: CVE-2025-55315

    • Компонент: Веб-сервер Kestrel в ASP.NET Core

    • Механизм: Уязвимость перенаправления HTTP-запросов

    • Риск: Критический (CVSS 9.8)

    Возможные атаки:

    1. Перехват сессий: Получение учетных данных и токенов авторизации

    2. Обход безопасности: Несанкционированный доступ к защищенным функциям

    3. Изменение данных: Модификация файлов на сервере

    4. Отказ в обслуживании: Нарушение работы серверных приложений

    Рекомендуемые действия:

    Для .NET 8 и новее:

    • Включить Microsoft Update

    • Установить автоматические обновления

    • Перезагрузить системы после установки патча

    Для .NET Core 2.x:

    • Обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core

    • Перекомпилировать и переразвернуть приложения

    Для автономных приложений:

    • Установить последние обновления .NET

    • Пересобрать и переразвернуть приложения

    Затронутые версии:

    • Visual Studio 2022

    • ASP.NET Core 2.3

    • ASP.NET Core 8.0

    • ASP.NET Core 9.0

    • Microsoft.AspNetCore.Server.Kestrel.Core (для ASP.NET Core 2.x)

    Контекст угрозы:

    По словам представителя Microsoft, последствия эксплуатации зависят от архитектуры конкретного приложения. Злоумышленник мог:

    • Выполнять скрытые внутренние запросы

    • Повышать привилегии используя чужие учетные данные

    • Обходить системы аутентификации и авторизации

    Рекомендация: Компаниям следует немедленно установить обновления и провести аудит своих ASP.NET Core приложений на предмет необычной активности. Уязвимость уже активно исследуется сообществом безопасности, что увеличивает риск скорейшей эксплуатации в дикой природе.

    Подписывайтесь на наш телеграмм канал и читайте новости в удобном формате — https://t.me/occlub_ru. Прямо сейчас там идет розыгрыш корпуса.

    APS.NET Microsoft

    ЧИТАТЬ БОЛЬШЕ НОВОСТЕЙ

    NVIDIA: RTX Spark переосмысливает архитектуру ПК

    С 1 июня Xbox Game Pass повышает цены

    Leave A Reply Cancel Reply

    Оставайтесь на связи
    • Telegram
    ПОПУЛЯРНЫЕ МАТЕРИАЛЫ

    FSP выпустили новый серверный блок питания

    25.05.2026

    SAMA удивила корпусами со встроенной зарядкой

    10.06.2026

    Новинки Phanteks на Computex 2026

    05.06.2026

    Новинки Computex 2026

    05.06.2026

    Новинки Be Queit! на Computex 2026

    05.06.2026

    SAND: Raiders of Sophie — дизельпанк-шутер

    10.06.2026
    OCClub
    Telegram VKontakte
    • Главная
    • Тест `о` дром
    • Новости
    • О Сайте
    © 2009-2026 OCClub

    Type above and press Enter to search. Press Esc to cancel.

    Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете свое согласие на работу с этими файлами.