언어 바꾸기English
이전 목록

Microsoft, macOS와 Linux용 ASP.NET 위협에 긴급 업데이트 배포

Microsoft issues emergency update for macOS and Linux ASP.NET threat

TL;DR AI

핵심 요약

1분
  1. 마이크로소프트가 ASP.NET Core의 CVE-2026-40372 취약점을 막기 위해 긴급 패치를 배포했다. Microsoft.AspNetCore.DataProtection 10.0.0~10.0.6에 영향을 준다.

  2. 이 결함은 인증되지 않은 공격자가 인증 페이로드를 위조해 영향을 받는 macOS 및 Linux 앱에서 SYSTEM 권한을 획득할 수 있게 한다.

  3. 마이크로소프트는 패치만으로는 기존에 발급된 서명 토큰이 무효화되지 않을 수 있다고 경고했다.

  4. 업그레이드 후 DataProtection 키 링을 회전해야 공격자가 만든 토큰이 계속 유효한 상태로 남지 않는다.

원문 보기