Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, kritik ASP.NET açığı için güncellemeler yayımladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, kritik ASP.NET açığı için güncellemeler yayımladı

Siber Güvenlik

Acil: Microsoft, kritik ASP.NET açığı için güncellemeler yayımladı

teknomers
Son güncelleme: 22 Nisan 2026 11:29
teknomers
Paylaş
Paylaş

Microsoft’tan Kritik Güvenlik Güncellemesi

Microsoft, ASP.NET Core’daki kritik bir yetki artırma açığını patchlemek için ani (out-of-band) güvenlik güncellemeleri yayınladı. Bu açık, yetkisiz saldırganların etkilenen cihazlarda SYSTEM ayrıcalıkları elde etmesine yol açabilecek bir durum oluşturuyor.

Contents
  • Microsoft’tan Kritik Güvenlik Güncellemesi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-40372 koduyla takip ediliyor ve ASP.NET Core Data Protection kriptografik API’lerinde bulunuyor. Microsoft, bu açığın kullanıcı raporları sonucunda, .NET 10.0.6 güncellemesi sonrasında uygulamalarda şifre çözümleme hatalarının yaşandığının tespit edilmesi üzerine keşfedildiğini belirtti.

Bir regresyon, Microsoft.AspNetCore.DataProtection 10.0.0-10.0.6 NuGet paketlerinde, yönetilen kimlik doğrulama şifreleyicisinin HMAC doğrulama etiketini yükün yanlış byte’ları üzerinde hesaplamasına neden oldu ve bazı durumlarda hesaplanan hash’i iptal etti. Bu durum, bir saldırganın Data Protection’ın özgünlük kontrollerinden geçebilen yükler oluşturmasına ve daha önce korunan yükleri autentikasyon çerezlerinde, antiforgery tokenlerinde, TempData’da, OIDC durumunda vs. şifre çözmesine olanak tanıyordu.

Açığın aktif olduğu süre zarfında bir saldırgan, sahte yükleri kullanarak ayrıcalıklı bir kullanıcı olarak kimlik doğruladıysa, uygulamanın kendisine meşru imzalı tokenler (oturum yenileme, API anahtarı, şifre sıfırlama bağlantısı, vb.) vermesine neden olabilir. Bu tokenler, Data Protection anahtar halkası dönülmedikçe 10.0.7’ye yükseltildikten sonra geçerli kalmaya devam eder.

Etkilenen Sistemler

CVE-2026-40372 açığı, aşağıdaki sistemleri etkilemektedir:

  • ASP.NET Core Araçları
  • Microsoft.AspNetCore.DataProtection paketleri (versiyon 10.0.0 – 10.0.6)

Microsoft’un diğer bir güvenlik tavsiyesi olan CVE-2025-55315, Kestrel web sunucusundaki HTTP istek sarsintı açığını içeriyor. Bu açığın başarılı bir şekilde istismar edilmesi, kimlik doğrulaması yapılmış saldırganların diğer kullanıcıların kimlik bilgilerini ele geçirmelerine, ön yüz güvenlik kontrollerini aşmalarına veya sunucuyu çökertmelerine yol açabiliyor.

Çözüm ve Korunma

Microsoft, ASP.NET Core Data Protection kullanan tüm müşterilere Microsoft.AspNetCore.DataProtection paketini derhal 10.0.7 versiyonuna güncellemelerini ve güncellemeden sonra yeniden dağıtım yapmalarını tavsiye etti. Böylece, doğrulama rutinindeki hatanın düzeltilmesi sağlanacak ve sahte yüklerin otomatik olarak reddedilmesi temin edilecektir.

Ayrıca, bu güncellemenin ardından mevcut anahtar halkalarının döndürülmesi gerektiğini unutmayın.

Aksiyon

Eğer uygulamalarınız ASP.NET Core kullanıyorsa, aşağıdaki adımları takip etmenizde fayda var:

  • Microsoft.AspNetCore.DataProtection paketini derhal 10.0.7 versiyonuna güncelleyin.
  • Güncellemeyi gerçekleştirdikten sonra uygulamaları yeniden dağıtın.
  • Açık anahtar halkalarını döndürerek güvenliği artırın.

Daha fazla bilgi ve güncellemeler için Microsoft’un güvenlik danışmanlıklarına ve güncelleme kılavuzlarına erişim sağlamayı unutmayın.

Quordle 10 Şubat Pazartesi için ipuçları ve cevapları (Oyun #1113)
Fortnite Güncellemesi 3.87, v24.20 için 11 Nisan’da Yayınlandı; Yama Notları ve Veri Madenciliği Yapılmış İçerik Listelendi
Acil! Typo Avcılığı Artık Kullanıcı Değil, Tedarik Zinciri Sorunu
Zuckerberg, yeni akıllı gözlükler için Del Vecchio (Luxottica) ile Milano’da
Kuruluşlar Fidye Yazılımı Savaşını Neden Kaybediyor?
ETİKETLENDİ:#microsoftAcilAçığıASP.NETgüncellemeleriçinKritikYayımladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nisan 2026’da Tempo İndirim Kodu: Hazır Yemeklerde %60’a Varan Tasarruf!
Sonraki Makale GDPR Silme, users Tablosundan SILME Değildir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?