Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

  • 21.10.2025 16:18
  • 4.1k+

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы.

Проблема позволяла авторизованным пользователям внедрять дополнительные HTTP-запросы, перехватывать сессии и обходить механизмы защиты. По данным Microsoft, злоумышленник мог получить доступ к конфиденциальной информации, включая учётные данные, а также вносить изменения в файлы на сервере.
Компания рекомендовала пользователям установить обновления как можно скорее. Для .NET 8 и новее патч доступен через Microsoft Update. Пользователям старых версий, таких как .NET 2.3, необходимо обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core, затем заново скомпилировать и развернуть приложение.
Обновления выпущены для Visual Studio 2022, ASP.NET Core 2.3, 8.0, 9.0 и пакета Kestrel Core для приложений на ASP.NET Core 2.x. Представители компании отметили, что последствия уязвимости зависят от архитектуры конкретного приложения, поэтому её оценили как максимально опасную.


02.11.2025 23:46
2.1k+

В Windows 11 появилось новое, более удобное меню «Пуск»

Microsoft выпустила необязательное обновление KB5067036 для Windows 11 версий 25H2 и 24H2. Оно приносит с собой обновлённое меню «Пуск», которое ранее тестировалось в рамках программы предварительной оценки Windows Insider...

31.10.2025 11:36
873

Масштабный сбой в Microsoft Azure парализовал Xbox и Microsoft 365 по всему миру

Облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые сервисы компании — от офисных приложений Microsoft 365 до игровых сервисов Xbox и серверов популярной игры Minecraft...

23.10.2025 09:48
1k+

Windows 11 будет слышать и следить за происходящим на экране

Microsoft готовит радикальное обновление Windows 11 к 40-летию операционной системы, внедряя в неё функции искусственного интеллекта. Теперь пользователи смогут управлять компьютером голосом и давать ИИ поручения выполнять сложные задачи без постоянного участия человека...

14.10.2025 19:20
1k+

Microsoft прекратила поддержку Windows 10

С 14 октября компания Microsoft официально прекратила поддержку операционной системы Windows 10. Пользователям рекомендуется перейти на Windows 11, сообщается в заявлении компании. Теперь пользователям прежней ОС не будут предоставляться обновления программного обеспечения и системы безопасности, как и техническая поддержка...