Açıklama
Microsoft .NET Core ve ASP.NET Core'da birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, hassas bilgileri edinmeye ve ayrıcalık elde etmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Sertifika verilerinin yanlış işlenmesi, hizmet reddine neden olmak için .NET Core uygulamasına özel hazırlanmış bir sertifika sağlayarak uzaktan kullanılabilir.
- Açık bir yönlendirme güvenlik açığı, ayrıcalıklar elde etmek için özel hazırlanmış URL aracılığıyla uzaktan kullanılabilir.
- Web isteğinin uygun olmayan şekilde ele alınması, hizmet reddine neden olmak için ASP.NET Core web uygulamasına özel hazırlanmış isteklerle uzaktan kullanılabilir.
- Çapraz Kaynaklı Kaynak Paylaşımının (CORS) baypas edilmesine izin vermek, duyarlı bilgiler elde etmek için uzaktan kullanılabilir.
Teknik detaylar
Güvenlik Açığı (1) yalnızca .NET Core 1.0, 1.1 ve 2.0’ı etkiler
Güvenlik Açığı (2) yalnızca ASP.NET Core 2.0'ı etkiler
Güvenlik Açığı (3) yalnızca ASP.NET Core 1.0, 1.1, 2.0’ı etkiler
Güvenlik Açığı (4) yalnızca ASP.NET Core 1.0, 1.1'i etkiler
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!