Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

  • 21.10.2025 16:18
  • 4.2k+

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы.

Проблема позволяла авторизованным пользователям внедрять дополнительные HTTP-запросы, перехватывать сессии и обходить механизмы защиты. По данным Microsoft, злоумышленник мог получить доступ к конфиденциальной информации, включая учётные данные, а также вносить изменения в файлы на сервере.
Компания рекомендовала пользователям установить обновления как можно скорее. Для .NET 8 и новее патч доступен через Microsoft Update. Пользователям старых версий, таких как .NET 2.3, необходимо обновить пакет Microsoft.AspNetCore.Server.Kestrel.Core, затем заново скомпилировать и развернуть приложение.
Обновления выпущены для Visual Studio 2022, ASP.NET Core 2.3, 8.0, 9.0 и пакета Kestrel Core для приложений на ASP.NET Core 2.x. Представители компании отметили, что последствия уязвимости зависят от архитектуры конкретного приложения, поэтому её оценили как максимально опасную.


23.02.2026 13:14
1.4k+

В Microsoft меняется руководство Xbox и игрового бизнеса

Глава игрового подразделения Microsoft Фил Спенсер уходит в отставку. Компания официально подтвердила информацию. С понедельника новым руководителем Microsoft Gaming станет Аша Шарма, ранее занимавшая должность директора по продукту в подразделении CoreAI, отвечающем за развитие искусственного интеллекта...

14.02.2026 19:03
1.1k+

Microsoft вернёт в Windows 11 возможность менять положение панели задач

Microsoft объявила, что в Windows 11 вернётся возможность перемещать панель задач, которая была доступна ещё в Windows 95. В новой версии системы её можно будет размещать сверху, слева или справа экрана. Сейчас разработчики работают над тем, чтобы все кнопки и всплывающие окна корректно работали в этих положениях, а также над функцией изменения размера панели...

09.02.2026 15:19
1.5k+

Windows 11 перестала поддерживать старых моделей принтеров

В январе Microsoft выпустила обновление Windows 11, в котором прекращена поддержка устаревших драйверов принтеров версий V3 и V4. Обновление распространяется поэтапно и со временем будет установлено на всех поддерживаемых компьютерах...

08.02.2026 21:15
900

В новой версии Windows чат-бот Copilot появляется еще до окончания установки

ИИ-система Copilot теперь интегрирована в Windows настолько глубоко, что пообщаться с чат-ботом можно ещё до завершения установки операционной системы. На это обратил внимание инженер Рафаэль Ривера, который опубликовал скриншоты, сделанные во время переустановки Windows...