Site icon OCClub

Microsoft исправила критическую уязвимость в ASP.NET Core, позволявшую перехватывать данные и нарушать работу серверов

Компания Microsoft выпустила экстренный патч для закрытия критической уязвимости CVE-2025-55315 в веб-сервере Kestrel для ASP.NET Core. Уязвимость, оцененная как наиболее серьезная за всю историю фреймворка, позволяла злоумышленникам получать доступ к конфиденциальным данным и нарушать работу серверов.

Характеристики уязвимости:

Возможные атаки:

  1. Перехват сессий: Получение учетных данных и токенов авторизации

  2. Обход безопасности: Несанкционированный доступ к защищенным функциям

  3. Изменение данных: Модификация файлов на сервере

  4. Отказ в обслуживании: Нарушение работы серверных приложений

Рекомендуемые действия:

Для .NET 8 и новее:

Для .NET Core 2.x:

Для автономных приложений:

Затронутые версии:

Контекст угрозы:

По словам представителя Microsoft, последствия эксплуатации зависят от архитектуры конкретного приложения. Злоумышленник мог:

Рекомендация: Компаниям следует немедленно установить обновления и провести аудит своих ASP.NET Core приложений на предмет необычной активности. Уязвимость уже активно исследуется сообществом безопасности, что увеличивает риск скорейшей эксплуатации в дикой природе.

Подписывайтесь на наш телеграмм канал и читайте новости в удобном формате — https://t.me/occlub_ru. Прямо сейчас там идет розыгрыш корпуса.

Exit mobile version