الأربعاء، ٢١ ربيع الأول ١٤٤٨ هـ / 2 سبتمبر 2026 م 01:43 ص بتوقيت القاهرة
إعدادات الصفحة
الوضع الداكن
الصلاة القادمة --:--:--
--° القاهرة

مايكروسوفت تصدر تحديثًا طارئًا لثغرة ASP.NET Core

ثغرة أمنية خطيرة تسمح بتصعيد الامتيازات
استمع للخبر الشرق الأوسط عبد الفتاح يوسف 2026-04-24 20:17 62
مايكروسوفت تصدر تحديثًا طارئًا لثغرة ASP.NET Core

الولايات المتحدة - وكالة أنباء إخباري

أصدرت شركة مايكروسوفت تحديثًا أمنيًا طارئًا لإطار عمل ASP.NET Core الخاص بها، لمعالجة ثغرة أمنية عالية الخطورة. تسمح هذه الثغرة للمهاجمين الذين لا يملكون صلاحيات مصادقة بالوصول إلى امتيازات النظام (SYSTEM) على الأنظمة التي تستخدم إطار العمل لتشغيل تطبيقات Linux أو macOS. الثغرة، التي تم تتبعها بالرمز CVE-2026-40372، تؤثر على الإصدارات من 10.0.0 إلى 10.0.6 من حزمة Microsoft.AspNetCore.DataProtection NuGet.

تنبع هذه الثغرة الخطيرة من التحقق المعيب للتوقيعات التشفيرية، مما يمكن المهاجمين من تزوير حمولات المصادقة أثناء عملية التحقق من HMAC. وقد يؤدي ذلك إلى اختراق كامل للنظام. تحذر مايكروسوفت من أنه حتى بعد تطبيق التحديث، قد تظل الأنظمة عرضة للخطر إذا لم يتم إزالة بيانات الاعتماد المزورة التي تم إنشاؤها خلال فترة الاستغلال. توصي الشركة بشدة بتحديث الحزمة إلى الإصدار 10.0.7 والنظر في تدوير مفاتيح حماية البيانات (DataProtection key ring) للتخفيف من المخاطر المستمرة المحتملة.

# مايكروسوفت # ASP.NET Core # ثغرة أمنية # CVE-2026-40372 # Linux # macOS # تحديث أمني # تصعيد الامتيازات
اقرأ هذا الخبر