Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

  • 21.10.2025 16:18
  • 4k+

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы.

Проблема позволяла авторизованным пользователям внедрять дополнительные HTTP-запросы, перехватывать сессии и обходить механизмы защиты. По данным Microsoft, злоумышленник мог получить доступ к конфиденциальной информации, включая учётные данные, а также вносить изменения в файлы на сервере.
Компания рекомендовала пользователям установить обновления как можно скорее. Для .NET 8 и новее патч доступен через Microsoft Update. Пользователям старых версий, таких как .NET 2.3, необходимо обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core, затем заново скомпилировать и развернуть приложение.
Обновления выпущены для Visual Studio 2022, ASP.NET Core 2.3, 8.0, 9.0 и пакета Kestrel Core для приложений на ASP.NET Core 2.x. Представители компании отметили, что последствия уязвимости зависят от архитектуры конкретного приложения, поэтому её оценили как максимально опасную.


23.10.2025 09:48
844

Windows 11 будет слышать и следить за происходящим на экране

Microsoft готовит радикальное обновление Windows 11 к 40-летию операционной системы, внедряя в неё функции искусственного интеллекта. Теперь пользователи смогут управлять компьютером голосом и давать ИИ поручения выполнять сложные задачи без постоянного участия человека...

14.10.2025 19:20
1k+

Microsoft прекратила поддержку Windows 10

С 14 октября компания Microsoft официально прекратила поддержку операционной системы Windows 10. Пользователям рекомендуется перейти на Windows 11, сообщается в заявлении компании. Теперь пользователям прежней ОС не будут предоставляться обновления программного обеспечения и системы безопасности, как и техническая поддержка...

10.10.2025 13:34
1.7k+

Microsoft закрыла обходные пути для офлайн-установки Windows 11

Microsoft объявила о новых изменениях в установке Windows 11. Теперь пользователи не смогут обойтись без подключения к интернету и онлайн-аккаунта во время инсталляции операционной системы, сообщает The Verge. Компания сообщила, что удаляет все известные обходные методы, которые раньше позволяли создать локальную учётную запись при установке...

10.10.2025 09:20
2.8k+

Apple в новой рекламе троллит Windows за «синий экран смерти»

Apple выпустила 8-минутный комедийный рекламный ролик. В нем «яблочники» троллят компьютеры на базе Windows за знакомый многим «синий экран смерти» (Blue Screen of Death, BSOD), который появляется при сбоях системы...