Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

  • 21.10.2025 16:18
  • 4.2k+

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы.

Проблема позволяла авторизованным пользователям внедрять дополнительные HTTP-запросы, перехватывать сессии и обходить механизмы защиты. По данным Microsoft, злоумышленник мог получить доступ к конфиденциальной информации, включая учётные данные, а также вносить изменения в файлы на сервере.
Компания рекомендовала пользователям установить обновления как можно скорее. Для .NET 8 и новее патч доступен через Microsoft Update. Пользователям старых версий, таких как .NET 2.3, необходимо обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core, затем заново скомпилировать и развернуть приложение.
Обновления выпущены для Visual Studio 2022, ASP.NET Core 2.3, 8.0, 9.0 и пакета Kestrel Core для приложений на ASP.NET Core 2.x. Представители компании отметили, что последствия уязвимости зависят от архитектуры конкретного приложения, поэтому её оценили как максимально опасную.


вчера 15:46
3k+

Microsoft выпустила коллекцию «уродливых» свитеров

Спустя год Microsoft вновь решила порадовать фанатов в преддверии новогодних праздников новой коллекцией «уродливых» свитеров. В коллекцию вошли свитер «Artifact», коричневый свитер в стиле плеера Zune и зелёный свитер в стиле консолей Xbox...

30.11.2025 19:32
1k+

«Блокнот» в Windows 11 получил поддержку таблиц и стал более универсальным

Notepad («Блокнот») для Windows 11 получило поддержку таблиц с их дальнейшим редактированием. Приложение заметно расширило свои возможности, обзаведясь также улучшенными ИИ-инструментами. Его возможности нельзя сравнивать с Word, однако оно становится более универсальным для обычного пользователя, при этом оставаясь бесплатным и доступным в Windows 11 по умолчанию...

28.11.2025 11:10
3.7k+

Xbox на ногах: Microsoft выпустила кроксы в стиле игровой приставки

В честь 20-летия Xbox 360 компания Microsoft представила ограниченную серию кроксов — простой и лёгкой обуви из пластика. Они оформлены в фирменных цветах приставки и украшены элементами, повторяющими кнопки и джойстики контроллера...

26.11.2025 14:06
1.5k+

Критический баг в Windows 11 24H2 вызывает сбои в «Проводнике» и меню «Пуск»

Microsoft подтвердила наличие серьёзного бага в Windows 11 версии 24H2, который вызывает сбои в работе «Проводника», меню «Пуск» и некоторых других системных компонентов. Проблема проявляется на компьютерах с этой версией ОС, если на них установлены накопительные обновления, выпущенные с июля 2025 года и позже...