Microsoft lançou atualizações de segurança para corrigir uma vulnerabilidade crítica no ASP.NET Core que poderia permitir a elevação de privilégios.
A Microsoft lançou atualizações emergenciais para corrigir uma falha crítica no ASP.NET Core que poderia permitir que atacantes não autenticados ganhassem privilégios de sistema.
A falha identificada no ASP.NET Core permite que atacantes não autenticados elevem seus privilégios a nível de sistema. Foi descoberta após problemas de descriptografia relatados por usuários.
A vulnerabilidade está nas APIs criptográficas de Proteção de Dados do ASP.NET Core, permitindo que atacantes forjem cookies de autenticação e obtenham acesso privilegiado.
Os sinais incluem:
Para se proteger, siga estas etapas:
A falha é crítica, pois permite a elevação de privilégios a nível de sistema.
Qualquer sistema que utilize as versões afetadas do ASP.NET Core.
Verifique logs de autenticação e comportamento anômalo em aplicativos.
Entre em contato com nossos especialistas para garantir que seus sistemas estão protegidos contra vulnerabilidades críticas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io