Microsoft, macOS와 Linux용 ASP.NET 위협에 긴급 업데이트 배포
Microsoft issues emergency update for macOS and Linux ASP.NET threat

TL;DR AI
1분핵심 요약
마이크로소프트가 ASP.NET Core의 CVE-2026-40372 취약점을 막기 위해 긴급 패치를 배포했다. Microsoft.AspNetCore.DataProtection 10.0.0~10.0.6에 영향을 준다.
이 결함은 인증되지 않은 공격자가 인증 페이로드를 위조해 영향을 받는 macOS 및 Linux 앱에서 SYSTEM 권한을 획득할 수 있게 한다.
마이크로소프트는 패치만으로는 기존에 발급된 서명 토큰이 무효화되지 않을 수 있다고 경고했다.
업그레이드 후 DataProtection 키 링을 회전해야 공격자가 만든 토큰이 계속 유효한 상태로 남지 않는다.



