ASP.NET: CVE-2026-40372 kritisch

ASP.NET: CVE-2026-40372 kritisch

Microsoft hat am 22. April 2026 ein außerplanmäßiges Sicherheitsupdate für ASP.NET Core veröffentlicht. Die Schwachstelle CVE-2026-40372 erreicht einen CVSS-Score von 9,1.

Betroffene Systeme

  • .NET 8.0 vor dem Sicherheitsupdate
  • .NET 9.0 vor dem Sicherheitsupdate
  • ASP.NET Core Runtime

Das Risiko

Angreifer können die Sicherheitslücke aus der Ferne ausnutzen, ohne sich zu authentifizieren. Eine erfolgreiche Attacke ermöglicht Privilegien-Eskalation.

Handlungsempfehlung

Microsoft empfiehlt das sofortige Einspielen der verfügbaren Updates. Administratoren sollten prüfen, welche .NET-Versionen im Einsatz sind, und die Patches zeitnah testen.

Quellen und weiterführende Informationen 📚

Fazit

CVE-2026-40372 stellt eine ernsthafte Bedrohung dar. Das Out-of-Band-Update unterstreicht die Dringlichkeit – schnelles Handeln ist geboten.

Kommentar abschicken