Home 기술 Microsoft는 “가장 높은” 등급의 보안 결함 중 하나를 수정했습니다. 발생한 상황은 다음과...

Microsoft는 “가장 높은” 등급의 보안 결함 중 하나를 수정했습니다. 발생한 상황은 다음과 같습니다.

28
0
Microsoft는 “가장 높은” 등급의 보안 결함 중 하나를 수정했습니다. 발생한 상황은 다음과 같습니다.


  • CVE-2025-55315 ASP.NET Core의 Kestrel 웹 서버로 인해 HTTP 요청 하이재킹 가능
  • 공격자는 제어를 우회하고, 자격 증명에 액세스하고, 파일을 수정하거나, 서버를 충돌시킬 수 있습니다.
  • Microsoft는 결함을 완화하기 위해 영향을 받는 .NET 및 Visual Studio 버전에 대한 업데이트를 출시했습니다.

Microsoft는 최근 ASP.NET Core 제품을 괴롭히는 “가장 일반적인” 취약점을 패치했음을 확인했습니다.

“HTTP 요청 하이재킹 버그”로 설명되는 이 취약점은 CVE-2025-55315로 추적되며 심각도 점수는 9.9/10(심각)입니다.



소스 링크

LEAVE A REPLY

Please enter your comment!
Please enter your name here