ASP.NET: CVE-2026-40372 kritisch
Microsoft hat am 22. April 2026 ein außerplanmäßiges Sicherheitsupdate für ASP.NET Core veröffentlicht. Die Schwachstelle CVE-2026-40372 erreicht einen CVSS-Score von 9,1.
Betroffene Systeme
- .NET 8.0 vor dem Sicherheitsupdate
- .NET 9.0 vor dem Sicherheitsupdate
- ASP.NET Core Runtime
Das Risiko
Angreifer können die Sicherheitslücke aus der Ferne ausnutzen, ohne sich zu authentifizieren. Eine erfolgreiche Attacke ermöglicht Privilegien-Eskalation.
Handlungsempfehlung
Microsoft empfiehlt das sofortige Einspielen der verfügbaren Updates. Administratoren sollten prüfen, welche .NET-Versionen im Einsatz sind, und die Patches zeitnah testen.
Quellen und weiterführende Informationen 📚
Fazit
CVE-2026-40372 stellt eine ernsthafte Bedrohung dar. Das Out-of-Band-Update unterstreicht die Dringlichkeit – schnelles Handeln ist geboten.
Kommentar abschicken