Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

  • 21.10.2025 16:18
  • 4.2k+

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы.

Проблема позволяла авторизованным пользователям внедрять дополнительные HTTP-запросы, перехватывать сессии и обходить механизмы защиты. По данным Microsoft, злоумышленник мог получить доступ к конфиденциальной информации, включая учётные данные, а также вносить изменения в файлы на сервере.
Компания рекомендовала пользователям установить обновления как можно скорее. Для .NET 8 и новее патч доступен через Microsoft Update. Пользователям старых версий, таких как .NET 2.3, необходимо обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core, затем заново скомпилировать и развернуть приложение.
Обновления выпущены для Visual Studio 2022, ASP.NET Core 2.3, 8.0, 9.0 и пакета Kestrel Core для приложений на ASP.NET Core 2.x. Представители компании отметили, что последствия уязвимости зависят от архитектуры конкретного приложения, поэтому её оценили как максимально опасную.


сегодня 02:14
24

Microsoft отключит 30-летний протокол безопасности NTLM, хотя и не удалит его полностью

Microsoft объявила о планах отключить устаревший протокол безопасности NTLM в качестве используемого по умолчанию в будущих версиях Windows 11. При этом речь идёт не о полном удалении технологии, а о смене стандартных настроек системы...

29.01.2026 02:06
1.8k+

Власти Франции запретят госслужащим использовать Google Meet и Zoom

Франция планирует запретить государственным служащим использовать американские сервисы для видеоконференций, такие как Google Meet, Zoom и Microsoft Teams. Об этом сообщило издание Politico со ссылкой на представителя французского правительства...

26.01.2026 17:41
2.1k+

Новое обновление Windows 11 приводит к черному экрану: Microsoft подтвердила ошибку

Январское обновление безопасности для Windows 11 — KB5074109 от 13 января — вызвало серьезные проблемы с загрузкой компьютеров. Microsoft подтвердила наличие критической ошибки и сообщила о начале расследования...

24.01.2026 17:13
1.4k+

Paint в Windows 11 теперь умеет создавать раскраски с помощью ИИ

Компания Microsoft начала распространение тестовых обновлений приложений Notepad и Paint для участников программы Windows Insider. Обновления доступны в каналах Canary и Dev на Windows 11, пишет издание The Verge...