Əsas məzmuna keç
Microsoft macOS və Linux üçün ASP.NET təcili yeniləmə təqdim edir
Kibertəhlükəsizlik

Microsoft macOS və Linux üçün ASP.NET təcili yeniləmə təqdim edir

22 aprel 2026, 23:151 dəq oxuma4.5K

Microsoft, macOS və Linux üzərində işləyən ASP.NET tətbiqləri üçün kritik təhlükəsizlik zəifliyini aradan qaldırmaq məqsədilə təcili yeniləmə yayımlayıb.

18

Microsoft şirkəti macOS və Linux üzərində işləyən ASP.NET Core tətbiqləri üçün kritik təhlükəsizlik zəifliyini aradan qaldırmaq məqsədilə təcili yeniləmə yayımlayıb. Bu təhlükəsizlik zəifliyi, autentifikasiyasız hücumçuların sistem imtiyazlarına sahib olmasına imkan yaradır.

Microsoft çərşənbə axşamı axşam saatlarında bildirdi ki, CVE-2026-40372 kimi izlənən zəiflik, Microsoft.AspNetCore.DataProtection NuGet paketinin 10.0.0-dan 10.0.6 versiyasına qədər olan versiyalarını təsir edir.

Bu kritik zəiflik, kriptoqrafik imzaların səhv yoxlanılması nəticəsində yarandığı üçün autentifikasiyasız hücumçuların HMAC yoxlama prosesi zamanı autentifikasiya yüklərini saxtalaşdırmasına imkan verir.

Təhlükə Hələ Də Mövcuddur?

Bu zəiflikdən təsirlənən cihazlar yeniləndikdən sonra belə, saxta autentifikasiya məlumatları təmizlənməzsə, kompromet ola bilər. Microsoft bildirib ki, hücumçular saxta yükləri istifadə edərək imtiyazlı istifadəçi kimi autentifikasiya edə bilər, bu da onların özlərinə qanuni imzalı tokenlər əldə etməsinə səbəb ola bilər.

ASP.NET Core Nədir?

ASP.NET Core, Windows, macOS, Linux və Docker üzərində işləyən .Net tətbiqləri yazmaq üçün yüksək performanslı veb inkişaf mühiti olaraq təsvir edilir. Bu açıq mənbəli paket, tətbiqlərin davamlı işləməsini təmin edərkən, sürətli inkişaf etməyə imkan verir.

Zəiflikdəki Problem Necə Həll Olunur?

Microsoft istifadəçilərə Microsoft.AspNetCore.DataProtection paketini 10.0.7 versiyasına qədər yeniləməyi tövsiyə edir. Bu yeniləmə, deşifrə regresiyası və təhlükəsizlik zəifliyini həll edir. Xüsusilə macOS, Linux və digər qeyri-Windows sistemlərdən istifadə edənlər bu yeniləməni mütləq quraşdırmalıdır.

Nəticə: Təhlükəsizlik zəifliklərini aradan qaldırmaq üçün Microsoft'un son yeniləmələrini dərhal tətbiq edin və tətbiqinizin təhlükəsizliyini təmin edin.

Daha çox oxu: kibertəhlükəsizlik xəbərləri

Mənbə:Ars Technica

Bu məqalə sizə necə oldu?

22 saat əvvəl8 dəq oxuma42

Azerbaijan Cybersecurity Landscape 2026: Key Threats, Government Strategy, and Industry Response

Azerbaijan cybersecurity landscape in 2026: CERT-AZ incident data, national strategy, threats to banks and critical infrastructure, NATO cooperation, and industry response.

1 gün əvvəl5 dəq oxuma41

Top Cybersecurity Incidents in Azerbaijan (2025–2026 Review)

A documented review of the top cybersecurity incidents in Azerbaijan during 2025–2026. Covers the Delta Telecom DDoS, fake domain campaigns, data leaks, and financial fraud totaling 6M+ AZN.

1 gün əvvəl5 dəq oxuma34

Azerbaijan Cybersecurity Landscape 2026: Key Threats and Government Strategy

Azerbaijan ranks 31st globally in the National Cyber Security Index (2026). A data-driven analysis of threats, CERT-AZ statistics, and the government's unified platform strategy.

Eyni teqdən məqalələr

#ASP.NET