描述:
Microsoft 发布了安全性更新及缓解措施,以应对影响 ASP.NET Core 10.0 的一个漏洞。有关安全性更新及缓解措施的列表,请参考以下网址:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40372
受影响的系统:
- ASP.NET Core 10.0 10.0.7 之前的版本
影响:
成功利用漏洞可以导致受影响的系统发生权限提升。
建议:
受影响产品的安全性更新及缓解措施可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即採取行动以降低风险。
进一步资讯:
- https://support.microsoft.com/help/5091596
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40372
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-40372