الولايات المتحدة - وكالة أنباء إخباري
أصدرت شركة مايكروسوفت تحديثًا أمنيًا طارئًا لإطار عمل ASP.NET Core الخاص بها، لمعالجة ثغرة أمنية عالية الخطورة. تسمح هذه الثغرة للمهاجمين الذين لا يملكون صلاحيات مصادقة بالوصول إلى امتيازات النظام (SYSTEM) على الأنظمة التي تستخدم إطار العمل لتشغيل تطبيقات Linux أو macOS. الثغرة، التي تم تتبعها بالرمز CVE-2026-40372، تؤثر على الإصدارات من 10.0.0 إلى 10.0.6 من حزمة Microsoft.AspNetCore.DataProtection NuGet.
تنبع هذه الثغرة الخطيرة من التحقق المعيب للتوقيعات التشفيرية، مما يمكن المهاجمين من تزوير حمولات المصادقة أثناء عملية التحقق من HMAC. وقد يؤدي ذلك إلى اختراق كامل للنظام. تحذر مايكروسوفت من أنه حتى بعد تطبيق التحديث، قد تظل الأنظمة عرضة للخطر إذا لم يتم إزالة بيانات الاعتماد المزورة التي تم إنشاؤها خلال فترة الاستغلال. توصي الشركة بشدة بتحديث الحزمة إلى الإصدار 10.0.7 والنظر في تدوير مفاتيح حماية البيانات (DataProtection key ring) للتخفيف من المخاطر المستمرة المحتملة.
اقرأ أيضاً
- المملكة تستقبل الخريف أرصادياً: توقعات بتقلبات واعتدال تدريجي في الأجواء
- ولي العهد السعودي يتقدم مستقبلي سلطان عمان لدى وصوله جدة في زيارة رسمية
- ولي العهد وسلطان عُمان يبحثان تعزيز التعاون الثنائي واستقرار المنطقة في جدة
- السعودية تطلق أول مدرسة للموهوبين إعلاميًا: 5 مسارات متخصصة وشروط قبول تفصيلية
- إبر التنحيف: دليل شامل للجدول الزمني لظهور النتائج وفاعليتها
أخبار ذات صلة
- قمة الأهلي والزمالك 132: صراع النجوم الأجانب يشتعل في الدوري الممتاز
- قمة الكرة المصرية: الأهلي يتفوق على الزمالك في القيمة السوقية قبل المواجهة المرتقبة
- عودة تاريخية: طيور الكيوي تستوطن تلال ويلينغتون بعد قرن من الغياب
- رسالة وداع إبستين الغامضة: مذكرة بخط اليد تثير تساؤلات جديدة في زنزانته بمانهاتن
- صراع الأرشيف والذكاء الاصطناعي: لماذا تمنع وسائل الإعلام وصول الروبوتات إلى كنوزها الرقمية؟