Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Microsoft corrige el error crítico de escalada de privilegios CVE-2026-40372 en ASP.NET Core

Un nuevo método estadounidense triplica la producción de gas natural renovable a partir de residuos

PFAS remediation using microbial and fungal systems

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft corrige el error crítico de escalada de privilegios CVE-2026-40372 en ASP.NET Core
Identidad

Microsoft corrige el error crítico de escalada de privilegios CVE-2026-40372 en ASP.NET Core

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 22, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan22 de abril de 2026Vulnerabilidades/Cifrado

Microsoft lanzó una actualización fuera de banda para abordar una vulnerabilidad de seguridad en ASP.NET Core que podría permitir a un atacante escalar privilegios.

Esta vulnerabilidad se rastrea como CVE-2026-40372 y tiene una puntuación CVSS de 9,1 sobre 10,0. La gravedad se clasifica como Importante. A un investigador anónimo se le atribuye el descubrimiento y el informe de este defecto.

«La validación inadecuada de las firmas criptográficas en ASP.NET Core podría permitir que un atacante no autorizado aumente los privilegios en la red», dijo Microsoft en un aviso el martes. «Un atacante que aprovechara esta vulnerabilidad podría obtener privilegios de SISTEMA».

El gigante tecnológico dijo que un atacante podría aprovechar la vulnerabilidad para revelar archivos o cambiar datos, pero enfatizó que la explotación exitosa depende de tres requisitos previos.

La aplicación utiliza Microsoft.AspNetCore.DataProtection 10.0.6 de NuGet, ya sea directamente o mediante paquetes que dependen de él, como Microsoft.AspNetCore.DataProtection.StackExchangeRedis. La copia NuGet de la biblioteca se cargó en tiempo de ejecución. La aplicación se ejecuta en Linux, macOS u otros sistemas operativos distintos de Windows.

Microsoft resolvió esta vulnerabilidad en ASP.NET Core versión 10.0.7.

«Una regresión en el paquete NuGet Microsoft.AspNetCore.DataProtection 10.0.0-10.0.6 hace que el programa criptográfico autenticado administrado calcule etiquetas de validación HMAC para bytes incorrectos en la carga útil y, en algunos casos, descarte el hash calculado», explicó Microsoft en las notas de la versión.

En tal escenario, un atacante podría falsificar una carga útil que pase las comprobaciones de autenticidad de DataProtection o descifrar una carga útil que estaba previamente protegida, como con una cookie de autenticación o un token antifalsificación.

«Si un atacante utilizó una carga útil falsificada para autenticarse como usuario privilegiado durante un período vulnerable, podría haber inducido a la aplicación a emitir tokens firmados legítimamente (como actualizaciones de sesión, claves API, enlaces de restablecimiento de contraseña, etc.) para sí misma», añadió. «Estos tokens seguirán siendo válidos después de actualizar a 10.0.7 a menos que se rote el conjunto de claves de DataProtection».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUn nuevo método estadounidense triplica la producción de gas natural renovable a partir de residuos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva variante LOTUSLITE del Mustang Panda apunta a los bancos indios y al mundo político coreano

abril 22, 2026

La falla del sandbox de Cohere AI Terrarium permite la ejecución del código raíz y el escape del contenedor

abril 22, 2026

El servidor SystemBC C2 revela más de 1.570 víctimas de la operación The Gentlemen Ransomware

abril 21, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Microsoft corrige el error crítico de escalada de privilegios CVE-2026-40372 en ASP.NET Core

Un nuevo método estadounidense triplica la producción de gas natural renovable a partir de residuos

PFAS remediation using microbial and fungal systems

La nueva variante LOTUSLITE del Mustang Panda apunta a los bancos indios y al mundo político coreano

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.