الولايات المتحدة - وكالة أنباء إخباري
أصدرت شركة مايكروسوفت تحديثًا أمنيًا طارئًا لإطار عمل ASP.NET Core الخاص بها، لمعالجة ثغرة أمنية عالية الخطورة. تسمح هذه الثغرة للمهاجمين الذين لا يملكون صلاحيات مصادقة بالوصول إلى امتيازات النظام (SYSTEM) على الأنظمة التي تستخدم إطار العمل لتشغيل تطبيقات Linux أو macOS. الثغرة، التي تم تتبعها بالرمز CVE-2026-40372، تؤثر على الإصدارات من 10.0.0 إلى 10.0.6 من حزمة Microsoft.AspNetCore.DataProtection NuGet.
تنبع هذه الثغرة الخطيرة من التحقق المعيب للتوقيعات التشفيرية، مما يمكن المهاجمين من تزوير حمولات المصادقة أثناء عملية التحقق من HMAC. وقد يؤدي ذلك إلى اختراق كامل للنظام. تحذر مايكروسوفت من أنه حتى بعد تطبيق التحديث، قد تظل الأنظمة عرضة للخطر إذا لم يتم إزالة بيانات الاعتماد المزورة التي تم إنشاؤها خلال فترة الاستغلال. توصي الشركة بشدة بتحديث الحزمة إلى الإصدار 10.0.7 والنظر في تدوير مفاتيح حماية البيانات (DataProtection key ring) للتخفيف من المخاطر المستمرة المحتملة.
اقرأ أيضاً
- وزارة العدل تطرح اللائحة التنفيذية الجديدة: تسريع رقمي لاستيفاء الحقوق وضوابط لمنع السفر وتتبع الأموال
- ليونيل ميسي يعلن اعتزاله الدولي النهائي: نهاية حقبة أسطورية
- الدفاع المدني بالرياض يسيطر على حريق مبنى تجاري بحي الياسمين دون إصابات
- الجامعة العربية تدين بشدة الاعتداءات الإيرانية المتكررة على الإمارات والأردن وتشدد على حماية الأمن القومي العربي
- قمة مكة: توافق تاريخي على تعزيز القدرات الدفاعية المشتركة بين ثلاث دول
أخبار ذات صلة
- إزالة صور وزير الأوقاف من مسجد السيدة زينب تُنهي جدلاً واسعاً
- نجم الكوميديا أوس أوس يتهم سمسار عقارات بمطالبته بـ 300 ألف جنيه عمولة وهمية بمدينة الشيخ زايد
- اليمن: العليمي يعلن تشكيل لجنة عسكرية عليا بقيادة التحالف.. خطوة لتوحيد الصفوف أم تعقيد جديد؟
- اليمن: العليمي يعلن تشكيل لجنة عسكرية عليا بقيادة التحالف.. خطوة لتوحيد الصفوف أم تعقيد جديد؟
- إصابة 9 أشخاص في انقلاب ميكروباص بمدينة 6 أكتوبر.. وتحقيقات موسعة