Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!»

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Microsoft διορθώνει το υψηλότερο σοβαρό ελάττωμα του ASP.NET Core που έγινε ποτέ
Security

Η Microsoft διορθώνει το υψηλότερο σοβαρό ελάττωμα του ASP.NET Core που έγινε ποτέ

Marizas DimitrisBy Marizas Dimitris18 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Νωρίτερα αυτή την εβδομάδα, η Microsoft επιδιορθώνει μια ευπάθεια που είχε επισημανθεί με την “υψηλότερη ποτέ” βαθμολογία σοβαρότητας που έλαβε από ένα ελάττωμα ασφαλείας του ASP.NET Core.

Αυτό το σφάλμα λαθρεμπορίου αιτήματος HTTP (CVE-2025-55315) βρέθηκε στον διακομιστή ιστού Kestrel ASP.NET Core και δίνει τη δυνατότητα σε επαληθευμένους εισβολείς να μεταφέρουν παράνομα ένα άλλο αίτημα HTTP για να παραβιάσουν τα διαπιστευτήρια άλλων χρηστών ή να παρακάμψουν τους ελέγχους ασφαλείας του front-end.

“Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να δει ευαίσθητες πληροφορίες, όπως τα διαπιστευτήρια άλλων χρηστών (Εμπιστευτικότητα) και να κάνει αλλαγές στα περιεχόμενα των αρχείων στον διακομιστή προορισμού (Integrity) και μπορεί να είναι σε θέση να εξαναγκάσει ένα crash εντός του διακομιστή (Availability)”, δήλωσε η Microsoft σε μια Συμβουλευτική Τρίτη.

Για να διασφαλιστεί ότι οι εφαρμογές ASP.NET Core τους είναι ασφαλείς από πιθανές επιθέσεις, η Microsoft συμβουλεύει τους προγραμματιστές και τους χρήστες να λάβουν τα ακόλουθα μέτρα:

  • Εάν εκτελείται .NET 8 ή νεότερη έκδοση, εγκαταστήστε την ενημέρωση .NET από το Microsoft Update και, στη συνέχεια, επανεκκινήστε την εφαρμογή σας ή επανεκκινήστε το μηχάνημα.
  • Εάν εκτελείται το .NET 2.3, ενημερώστε την αναφορά πακέτου για το Microsoft.AspNet.Server.Kestrel.Core σε 2.3.6, στη συνέχεια μεταγλωττίστε ξανά την εφαρμογή και αναπτύξτε εκ νέου.
  • Εάν εκτελείτε μια αυτόνομη εφαρμογή/εφαρμογή με ένα αρχείο, εγκαταστήστε την ενημέρωση .NET, κάντε εκ νέου μεταγλώττιση και ανακατασκευάστε.

Για την αντιμετώπιση της ευπάθειας, η Microsoft έχει κυκλοφορήσει ενημερώσεις ασφαλείας για το Microsoft Visual Studio 2022, ASP.NET Core 2.3, ASP.NET Core 8.0 και ASP.NET Core 9.0, καθώς και το πακέτο Microsoft.AspNetCore.Server.Kestrel.Core για εφαρμογές ASP.NET Core 2.x.

Όπως εξήγησε ο διευθυντής τεχνικού προγράμματος ασφαλείας .NET, Barry Dorrans, ο αντίκτυπος των επιθέσεων CVE-2025-55315 θα εξαρτηθεί από τη στοχευμένη εφαρμογή ASP.NET και η επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στους παράγοντες απειλής να συνδεθούν ως διαφορετικός χρήστης (για κλιμάκωση προνομίων), να υποβάλουν ένα εσωτερικό αίτημα (στο διακομιστή επιθέσεων έλεγχος, αίτημα διασταυρούμενου από τον διακομιστή, το αίτημα διασταύρωσης από την πλευρά του διακομιστή). ή να κάνετε επιθέσεις με ένεση.

“Αλλά δεν ξέρουμε τι είναι δυνατό γιατί εξαρτάται από το πώς έχετε γράψει την εφαρμογή σας. Έτσι, βαθμολογούμε έχοντας κατά νου τη χειρότερη δυνατή περίπτωση, μια παράκαμψη χαρακτηριστικών ασφαλείας που αλλάζει το εύρος.” είπε ο Ντόρρανς.

“Είναι πιθανό; Όχι, πιθανότατα όχι εκτός και αν ο κωδικός της αίτησής σας κάνει κάτι περίεργο και παραλείπει ένα σωρό ελέγχους που θα έπρεπε να κάνει σε κάθε αίτημα. Ωστόσο, ενημερώστε.”

Κατά τη διάρκεια της ενημέρωσης κώδικα Τρίτης αυτού του μήνα, η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για 172 ελαττώματα, συμπεριλαμβανομένων οκτώ “Κρίσιμων” ευπαθειών και έξι σφαλμάτων zero-day (τα τρία από τα οποία χρησιμοποιήθηκαν σε επιθέσεις).

Αυτή την εβδομάδα, η Microsoft δημοσίευσε επίσης το KB5066791, μια αθροιστική ενημέρωση που περιλαμβάνει τις τελικές ενημερώσεις ασφαλείας των Windows 10 καθώς το λειτουργικό σύστημα φτάνει στο τέλος του κύκλου ζωής υποστήριξής του.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows
Security

Χάκερ που εκμεταλλεύονται το κρίσιμο ελάττωμα του “SessionReaper” στο Adobe Magento
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security
ASP.NET Παράκαμψη ασφαλείας Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟι εφαρμογές Meta Messenger Desktop φτάνουν στο τέλος της ζωής τους τον Δεκέμβριο
Next Article Formula 1: Το 19ο Grand Prix στο Όστιν των ΗΠΑ έρχεται την Κυριακή 19 Οκτωβρίου στις 22:00 ζωντανά στο ANT1+ –
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες
Security

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

10 Δεκεμβρίου 2025
Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter
Security

Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter

10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!» Entertainment

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

Marizas Dimitris10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!» Technology

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

Marizas Dimitris10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς Technology

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!»

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.